从应用程序登录的最佳方式

时间:2015-01-10 08:50:57

标签: php android mysql

我开发了一些应用程序。我使用了一些登录功能。当需要使用登录时,我打电话给 php Api登录。我将用户名和密码发送到我的php开发人员处理的服务器。并且返回成功。我在应用程序首选项中保存了isLogin true。然后我的app检查登录为true然后打开下一页不需要再次输入用户名和密码。但我知道这不是一个很好的登录方式。在此我发现如果应用程序安装在其他移动设备更改密码,然后在第一个移动设备中,应用程序登录已经为真并进入下一页。所以任何人都可以告诉我登录的正确方法

1 个答案:

答案 0 :(得分:2)

您需要在登录后将令牌返回给设备,此令牌将保存在共享首选项中,并且在下一个应用会话中,您必须使用它来检查登录是否有效(使用令牌进行api调用并返回是或否)。

如果用户更改密码,则更改数据库上的用户令牌,这样,第一个用户将在令牌上收到错误,您可以轻松显示登录视图