【发布时间】:2018-08-30 06:21:02
【问题描述】:
我目前正在为我最后一年的学位项目构建一个 android 应用程序,但目前我有非常基本的登录功能。
目前它只是存储在 MySQL 服务器中的用户名和密码,程序触发一个请求,该请求运行一些 PHP 来检查用户名是否存在于表中并且密码是否正确。这一点都不够安全,我只是想要一个占位符,同时继续处理应用程序的其他部分。
我一直在研究可以提供安全身份验证/授权以及会话管理的现有框架,以便用户在重新打开应用程序时不必经常登录。 Apache Shiro (https://shiro.apache.org/) 听起来像是一个潜在的解决方案,但我在 Google 上进行了很好的搜索,但没有找到任何用于 Android 项目的示例。
有谁知道它是否可以用于 Android 应用程序?或者是否有任何不错的选择?
谢谢, 迈克
【问题讨论】:
标签: java android shiro android-security java-security