【发布时间】:2015-03-12 17:47:04
【问题描述】:
我使用 spring 和 maven 构建了一个 RESTful 服务,另外,我编写了一个 Android 应用程序来访问我的网站,并且在应用程序的登录页面上有一个安全代码。
现在,我可以从服务器获取安全码图像并成功显示在登录页面上,但是当我将正确的安全码和帐户信息发送到服务器时,我发现我找不到在发送时保存的安全码生成。我将它作为属性保存到会话对象中,但结果是不同的会话对象,因为下载安全代码和登录是两个不同的请求。我需要验证安全码,所以我希望有人能帮助我解决以下问题:
- 由于下载安全码和登录是两个不同的请求,服务器如何知道安全码是为谁生成的?服务器端生成的安全码应该保存在哪里?
- 对于防伪码图片,我返回给手机端的是一个字节数组,把这个数组转换成图片显示在
Activity上,请问这个图片怎么返回手机端呢?有没有更好的方法? - 我希望移动用户的会话从成功登录到会话超时都是有效的,所以我想知道如何维护移动用户的会话?
- 除了 RESTful 服务之外,Android 应用通常可以通过哪些方式与服务器交互?
对不起我的英语,希望我已经清楚地描述了我的问题......
任何答案将不胜感激,在此先感谢。
【问题讨论】:
-
也许您可以在测试期间使用 curl 来查看在 http 中来回传递的标头。这可能会让您更好地了解如何为 android 登录请求设置标头和参数值。
标签: android security rest interaction