1
在android應用程序中,會話管理的最佳實踐有哪些?Android設備上會話管理的最佳實踐
就我而言,我使用Active Directory來驗證用戶身份。我正考慮在手機上存儲last_authentication_time
變量,並要求用戶在一段時間後登錄。如果用戶未超過該時間段,則跳過登錄屏幕。否則,強制用戶登錄。
這有什麼問題呢?這似乎很簡單,我只是想確保這樣做'正確',安全的方式。
在android應用程序中,會話管理的最佳實踐有哪些?Android設備上會話管理的最佳實踐
就我而言,我使用Active Directory來驗證用戶身份。我正考慮在手機上存儲last_authentication_time
變量,並要求用戶在一段時間後登錄。如果用戶未超過該時間段,則跳過登錄屏幕。否則,強制用戶登錄。
這有什麼問題呢?這似乎很簡單,我只是想確保這樣做'正確',安全的方式。
呀它的一個簡單的概念,雖然我不明白這一點的話,無論是想在或輸入保持登錄密碼的用戶,爲什麼會閒置強制用戶輸入一通?
爲您既可以使用某種編碼(最好是SHA1)的在共享偏好存儲密碼的編碼版本,或使用客戶經理作爲這樣做的更安全的方式的安全方法。它比共享偏好複雜得多,但它也好很多,搜索谷歌如何添加帳戶經理帳戶。
希望這會有所幫助。