具体方法如下:1、接口可以采用json rest。至于服务端框架,看看jfinal。2、保护接口数据传输的安全,可以从两个层次上面保护。3、对于一些关键接口,比如登陆,可以采用https来保护用户账号信息不被截获或篡改。其他需要用户名密码的接口访问,4、可以考虑在登陆时为当前登陆的用户账户信息加密生成一个对应该用户的令牌,在以后访问该接口的时候,用该令牌替代用户名和密码。