【发布时间】:2019-01-30 20:57:50
【问题描述】:
我从this post 中了解到,对自定义服务进行用户身份验证的最佳方式是使用基于令牌的身份验证:首次发送用户名和密码并从服务器检索令牌。但是我不明白这个过程的一些细节:
- 令牌应该在多长时间内有效?
- 如何在移动设备上存储令牌(SQLite、文件;加密与否...)
- 当令牌过期时,用户将不得不再次验证自己,但这种行为并不令人讨厌。我们可以进行静默身份验证,但要做到这一点,我们需要在设备上存储不正确的用户密码。
【问题讨论】:
标签: android