Ich habe ein PHP-Skript, das sich anmeldet und ein JSON-Array mit einer Sitzungs-ID zurückgibt, wenn die Anmeldung erfolgreich war.
In meiner App möchte ich mich auf der Startseite anmelden und fortfahren, indem die App angemeldet ist. Ich habe eine Singleton-Klasse erstellt, die eine Session-ID (zusammen mit einigen anderen Feldern) von PHP aus dem JSON enthält Seite. Das Feld "session_id" dieses Singleton-Objekts wird abhängig davon überprüft, was der Benutzer tut.
Wenn der Benutzer sich abmelden möchte, wird die session_id einfach auf null gesetzt, um sich abzumelden.
Ich verwende auch die HttpURLConnection-Bibliothek, um den Benutzernamen / das Passwort bei der Anmeldung zu senden.
Ist das ein anständiger Ansatz für den Umgang mit dieser Situation?
Hier sind einige Dinge, über die Sie nachdenken sollten:
Dies garantiert ein bisschen mehr Sicherheit und Funktionalität als nur das Löschen der Session-ID auf Ihrer App-Seite.
Diese Strategie wird wahrscheinlich funktionieren. In einer App, an der ich gearbeitet habe, habe ich die Rückgabedaten aus dem Login in den gemeinsamen Einstellungen von Android gespeichert. Wenn der Benutzer sich abgemeldet hat, habe ich die Einstellungen gelöscht. Dadurch konnten Benutzer angemeldet bleiben, auch wenn sie die App geschlossen und später wieder gestartet wurden. Ich hatte ein Authentifizierungstoken, das ich überprüft habe, um zu sehen, ob der Login des Benutzers noch gültig war.
Wie planen Sie den Umgang mit persistenten Logins? Läuft die SessionID ab? Vielleicht möchten Sie über diese Situationen nachdenken, denn wenn ein Benutzer einmal angemeldet ist, werden sie für immer oder so lange angemeldet bleiben, wie die App geöffnet ist.
Tags und Links java android session httpurlconnection login