繁体   English   中英

适用于移动应用程序的静态Web服务(IOS / Android)

[英]Restful web services for mobile application(IOS/Android)

我只想知道,这将是为移动应用程序实现静态Web服务(API)的更好方法。 通过服务器进行会话还是更好,还是应该在调用任何其他Web服务/ API以确保身份验证之前通过用户的登录凭据。

在任何一种情况下,如果将会话实现为移动设备,则用户可以无限期登录并且会话占用内存,但是如果我通过凭据,它将成为调用任何其他服务/ API之前的重复身份验证过程。

请让我知道你的想法?

谢谢

首选方式是使用OAuth 2.0。 您将凭据(用户和密码)发送到服务器,该服务器将身份验证令牌发回。 然后,您可以将此令牌用于API调用。 这是一种安全的方法,因为可以随时刷新或吊销身份验证令牌。 有关详细信息,请参见http://oauth.net/2/

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM