【发布时间】:2017-03-20 15:35:41
【问题描述】:
我正在阅读其他线程,但无法得出正确的答案。就这样吧:
假设我有一个保护后端 API 的 Oauth2 服务器实现。我希望我的应用程序能够像 facebook 或 gmail 应用程序一样运行,并且希望在他们最初登录后永远保持身份验证(直到他们手动撤销)。永远不要再询问他们的密码。如果不将密码存储在设备上,这可能吗?
是否有刷新令牌来解决这个问题,或者应该以其他方式解决这个问题?还有一个android库可以解决这个问题,因为我不想重新发明轮子。
【问题讨论】:
标签: android oauth oauth-2.0 accountmanager