php – Android应用程序的身份验证模型
我将构建一个有2部分的系统:
1. PHP网站(Cake PHP). 2.移动应用程序( Android和iPhone). 用户必须使用usr& pwd登录才能使用我的系统(网络和移动应用程序).但我没有很多用户身份验证的经验.我应该存储什么:usr& pwd,令牌字符串.我想为我的系统(Web和移动应用程序)找到“用户身份验证模型”. 有没有人有用户身份验证的经验.有谁知道如何实现这个?
这就是我们为应用程序所做的事情, >首先,我们从应用程序向服务器发送用户名和密码. 这就是我工作场所的服务器端人员如何做到这一点.我在客户端工作.但这基本上就是做了什么. 编辑:关于令牌. 因此,当用户向服务器发送另一个请求时,我们首先获取令牌并检查用户是否存在该令牌.如果有,那么下一步检查是否是一个旧的请求令牌.所以我们用保存在数据库中的时间来检查当前时间.如果请求是在限制之前发送的(例如5分钟),那么我们用当前时间更新数据库中的最后一个请求时间,并将结果返回给客户端. 使用此方法,您可以通过检查令牌和上次请求时间来对每个请求进行身份验证. 假设您希望应用程序始终登录,直到用户明确注销.在这种情况下,您无需检查每个请求时间.您需要做的就是将请求令牌保存在客户端设备上.当用户注销时,从客户端删除令牌.所以他将被要求在下一次登录,因为他没有令牌.在此方案中保存用户名和密码比在客户端设备上保存请求令牌更安全一些. 有许多功能用于生成随机令牌. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |