2017-08-13 65 views
0

我正在做一個項目,我必須通過谷歌登錄按鈕在用戶登錄的Android。現在登錄後,用戶可以在不同的活動和功能之間旅行。 Web開發的方式是給用戶一個cookie,但在android中我想如果我發送谷歌提供的IdToken 附帶每個用戶所做的api調用。這樣它將在我的水平上最安全,而且我不必保持一個會話。替代維護一個API的會話

任何幫助表示讚賞 謝謝

回答

0
  1. 使用HTTPS服務電話
  2. 使用提供令牌作爲ID的用戶
  3. 更多的靈活性,你可以添加一個refresh token每一次 原令牌到期,得到一個新的令牌和刷新令牌。

瞭解更多:Android developer docs

0

您可以通過使用Android的喜好保持API會話信息,並創建只要你想,你把它的靜態函數。