繁体   English   中英

社交媒体应用程序如何正确保存登录名

[英]Social Media app how to correctly save login

我正在编写一个Android社交媒体应用程序,框架使用Java,实际数据只是我的社交媒体网站的移动视图的WebView。

我的问题是如何保存用户密码,将用户密码以纯文本格式(不是散列或其他形式)存储在文件中有什么问题,因为在Android设备上使用内部存储意味着只有我的应用才能访问文件?

同样,在显示用户数据(例如活动,个人资料数据和供稿)(全部都是HTML网页)时,是否可以安全地对网站进行编码以采用类似www.mywebsite.com/mobile.php?user= example &session = 字符串

将密码写入SharedPreferences或内部存储中没有问题,因为用户只有在植根设备后才能访问它。 最好的方法是,您应该保存加密的密码或authToken,但是如果要继续使用纯文本密码,则应进行特殊检查,以确保设备是否已扎根,然后不要以普通方式保存密码。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM