【发布时间】:2016-05-30 19:41:19
【问题描述】:
我的任务是为移动应用创建用户帐户。我来自 Web 开发背景,您通常使用会话来管理用户登录并提供安全性。然而,移动设备似乎并非如此,客户端和服务器之间的通信是由 API 介导的。因此,我在设想服务器如何安全地假定客户端已通过身份验证时遇到了一些麻烦。
建立和记住客户端真实性并防止未经身份验证的用户接收来自 API 请求的数据的标准移动开发实践(尤其是 Android)是什么?我不是在寻找答案中的代码,而是在寻找使用的基本概念。
【问题讨论】:
标签: android authentication session-management