【问题标题】:iOS authentication processiOS认证流程
【发布时间】:2016-07-16 16:28:06
【问题描述】:

我正在开发一个需要身份验证的应用程序。后端是用 Flask python 构建的,我使用带有 JSON 的 POST 请求来发送用户名和密码。实际上我有两个问题。

第一个,使用 POST 和 JSON 进行身份验证是否不安全?

第二,如何保持登录状态。我的意思是,就像Facebook App一样,一旦用户登录,即使重新启动应用程序,他们也不必再次输入密码。

【问题讨论】:

    标签: ios security authentication


    【解决方案1】:

    使用 POST 发送您的身份验证凭据没有任何问题,事实上,您应该这样做,切勿通过 GET 发送这些信息

    至于如何保持状态,查看类上的Documentation来存储你的cookies,然后检查它们是否存在。

    另外,我假设您也知道 HTTP 状态代码?只是为了给您更多信息,仅仅因为您的 cookie 存在并不意味着用户也已登录,例如,cookie 可能已过期(时间长度取决于您的服务器配置)。因此,在这种情况下,您可能希望返回状态错误 4xx。 HTTP Status Documentation,也可能是 presentViewController(logInViewController, animated: true)。

    【讨论】:

      猜你喜欢
      • 2020-12-05
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-02-25
      • 2022-06-30
      • 2014-01-28
      • 2011-11-28
      • 1970-01-01
      相关资源
      最近更新 更多