【发布时间】:2014-08-22 18:09:08
【问题描述】:
在设备上为 Android 应用保存用户凭据的最佳和最安全的方法是什么。 我正在考虑加密数据并将其保存在首选项中。
有没有类似iOS钥匙串的方法来保存密码?
【问题讨论】:
-
您应该将
Access Token加密存储在您的设备上,避免保存用户名和密码。 -
那是什么?有什么例子???
-
当用户第一次使用凭据(登录名和密码)登录时,您只需对凭据进行加密和编码并将其发送到您的服务器,然后服务器将为您提供唯一的@987654322 @ 要在服务器上进行将来可访问的查询,需要将用于服务器上所有未来查询的
Access token保存在本地系统中(以加密形式) -
例如使用
Facebook SDK访问Facebook 功能。 -
需要离线授权!!我们已经用于在线访问
标签: android security passwords