0
我正在做一個項目,我必須通過谷歌登錄按鈕在用戶登錄的Android。現在登錄後,用戶可以在不同的活動和功能之間旅行。 Web開發的方式是給用戶一個cookie,但在android中我想如果我發送谷歌提供的IdToken 附帶每個用戶所做的api調用。這樣它將在我的水平上最安全,而且我不必保持一個會話。替代維護一個API的會話
任何幫助表示讚賞 謝謝
我正在做一個項目,我必須通過谷歌登錄按鈕在用戶登錄的Android。現在登錄後,用戶可以在不同的活動和功能之間旅行。 Web開發的方式是給用戶一個cookie,但在android中我想如果我發送谷歌提供的IdToken 附帶每個用戶所做的api調用。這樣它將在我的水平上最安全,而且我不必保持一個會話。替代維護一個API的會話
任何幫助表示讚賞 謝謝
HTTPS
服務電話refresh token
每一次 原令牌到期,得到一個新的令牌和刷新令牌。您可以通過使用Android的喜好保持API會話信息,並創建只要你想,你把它的靜態函數。