2011-10-20 50 views
1

在android應用程序中,會話管理的最佳實踐有哪些?Android設備上會話管理的最佳實踐

就我而言,我使用Active Directory來驗證用戶身份。我正考慮在手機上存儲last_authentication_time變量,並要求用戶在一段時間後登錄。如果用戶未超過該時間段,則跳過登錄屏幕。否則,強制用戶登錄。

這有什麼問題呢?這似乎很簡單,我只是想確保這樣做'正確',安全的方式。

回答

1

呀它的一個簡單的概念,雖然我不明白這一點的話,無論是想在或輸入保持登錄密碼的用戶,爲什麼會閒置強制用戶輸入一通?

爲您既可以使用某種編碼(最好是SHA1)的在共享偏好存儲密碼的編碼版本,或使用客戶經理作爲這樣做的更安全的方式的安全方法。它比共享偏好複雜得多,但它也好很多,搜索谷歌如何添加帳戶經理帳戶。

希望這會有所幫助。