在做客户端和服务端的交互,但是因为是新手所以不是很了解。 想着如果客户端每次请求都要带用户名和密码很不现实,所以应该存在一种机制,服务端生成token,返回给客户端,客户端凭借这个token请求相应的接口。 知道有个Oauth授权框架,但是我只涉及到自己的客户端和服务端,并没有第三方,不知道token怎么取得? 各位还有没有其他的方法可以推荐?
安全 Android java oauth
先访问验证接口。接口输出一个根据用户信息生成的token(内容格式随意)和uid。然后后边的每次提交提交token和uid,服务端验证即可。
token生成可以根据useragent等客户端信息来生成。
如何实现手机端登录?
Android中把通信口令放到Application扩展类中并设置为public安全吗?
如何可以保证自己新开发apk安全、不被盗取我classes.dex 源码的方法?
Android apk 容易反编译 如何才能做到隐藏APP应用图标?
android 图库 发送通过 中加入自己的应用
android 调用系统录音机并能返回含所录音频的