【问题标题】:alternate to maintaining a session for an API替代为 API 维护会话
【发布时间】:2018-01-21 16:32:38
【问题描述】:

我正在 android 中制作一个项目,我必须通过 google 登录按钮登录用户。现在登录后,用户可以在不同的活动和功能之间旅行。 Web 开发方式是给用户一个 cookie 但在 android 中我在想如果我发送谷歌提供的 IdToken 会怎样 附加在用户进行的每个 api 调用中。这样在我的级别上将是最安全的,而且我不必保持会话。

感谢任何帮助 谢谢

【问题讨论】:

    标签: android rest access-token google-authentication


    【解决方案1】:

    您可以使用 Android 首选项 维护 API 会话信息,并创建一个您可以随时调用的静态函数。

    【讨论】:

      【解决方案2】:
      1. 使用HTTPS 进行服务调用
      2. 使用提供的令牌作为用户 ID
      3. 为了获得更大的灵活性,您可以添加一个refresh token,这样每次 原令牌过期,获取新令牌并刷新令牌。

      阅读更多:Android developer docs

      【讨论】:

      • 我们应该将令牌放在标头中还是在请求正文中发送?
      猜你喜欢
      • 2018-10-03
      • 2018-06-09
      • 1970-01-01
      • 2019-08-16
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-11-08
      相关资源
      最近更新 更多