随着移动互联网的快速发展,智能手机的使用量增长迅速,手机终端上的App种类也在急剧增长。而手机端的App大多数需要和后台服务器进行数据交互,在这个过程中,后台服务器在得到App发过来的请求后,为了保证信息的安全性和合法性,需要进行安全认证。但是过于简单的认证会被攻击者利用,从而造成不可估量的损失。为了能够加强App数据交互认证的安全性,结合作者在App开发中的经验,提出了一种结合RSA非对称加密、Token令牌、时间戳以及设备id的登录认证机制。