【发布时间】:2012-09-22 03:12:25
【问题描述】:
我正在构建一个 Android 应用,以在 Android 手机上提供网站的功能。
人们需要登录,并且他们使用 cookie 保持登录状态,允许他们在自己的帐户下做事。该网站的所有登录/身份验证代码都已完成,我现在正在编写一个 Android 应用程序来做同样的事情。
我的问题是,如果 Android 应用程序向 PHP 服务器发送 HTTP 请求,并且服务器设置了一些 cookie(以显示用户已登录),那么这些 cookie 是否会一直设置在 Android 应用程序上?未来对服务器的 HTTP 请求?
或者,我是否需要为 android 制定一个新的身份验证方案,例如在用户登录时将一个特殊令牌传递给应用程序,以及在所有未来请求对用户进行身份验证时提供此令牌的应用程序?
【问题讨论】:
标签: java android authentication mobile cookies