【发布时间】:2016-11-16 16:02:24
【问题描述】:
在实施之前,我喜欢有一个想法。这是我认为它的工作原理, 用户第一次使用用户名和密码登录我的应用程序时,我会保存用户并传入我的应用程序。第二次,用户愿意进入我给他的应用程序选择使用输入用户名+密码的指纹。如果他使用指纹,我验证它,如果验证成功,我使用保存的用户名和密码来调用登录 api。这种思维方式和流程对吗?
【问题讨论】:
-
强烈建议不要以明文形式存储用户密码。您可以改用 OAuth 2。
标签: android fingerprint