【发布时间】:2011-04-27 21:52:04
【问题描述】:
只是在寻找一些想法,也许是对我目前的反馈。
具有标准访问权限的网站使用生成的“会话 ID”存储为 PHP 会议。这总是作为 GET 方法传递,并检查用户在过去 10 分钟内是否处于活动状态。 否则取消设置并注销。
如果移动应用程序以类似的方式访问相同的信息,我会遇到问题...最好使用会话 ID ...因为如果您的会话突然在移动应用程序中耗尽,它会变得很烦人,尤其是。如果应用程序一直处于打开状态。
所以我想到了使用开发密钥。使用开发密钥进行第三方访问的最佳方式是什么?是否只是简单地覆盖会话密钥 - 即持续登录?还是最好同时使用两者?
提前致谢
【问题讨论】:
标签: php android session mobile key