【发布时间】:2014-07-10 07:38:24
【问题描述】:
我是移动 Web 编程的新手 - 最近花了很多时间设计后端 Windows 服务和一些 IOS 原生编程。
我们正在设计一款供最终客户使用的新应用。我们需要它重量轻、响应迅速,并且可以在所有移动设备上运行——IOS、Android 和 Win 8。经过大量研究,我们缩小到使用基于 HTML 5 的 JS 框架——即 Chocolate Chip UI 或 Phone JS。服务器端代码是 PHP。
我有一个关于移动 Web 应用程序和网站的最佳身份验证做法的问题 我们可以显示带有用户详细信息的登录表单,然后发布到服务器/身份验证并写入身份验证 cookie,然后重定向到 HTML 5 页面,从该页面开始,所有数据 GET 和 POST 都使用 REST 调用。 或者不发布到服务器但使用服务进行身份验证并存储经过身份验证的令牌或 cookie 并在请求/发布数据时进行检查。
但上述方法是否仍然相关 - 因为我以前从未处理过 UI 身份验证 - 在设计移动 Web 应用程序时,专门针对身份验证的最佳方法是什么?
【问题讨论】: