OAUTH和iOS应用最佳做法:让用户登录?

时间:2017-10-06 19:23:47

标签: ios oauth instagram

我正在使用自己的应用程序使用Instagram;但我认为这个问题可以推广:

如果我的应用确定没有身份验证令牌并要求用户登录;应用程序在完成后以清理方式应该做什么?

是否:让用户“登录”并让用户负责使令牌无效? 或者:应用程序基本上应该将事物保持在与发现状态相同的基本状态吗?同意这个推理;那么它需要应用程序跟踪它记录用户的天气,或者他们是否已经在应用程序运行之前登录了“有效授权令牌”?

感谢

1 个答案:

答案 0 :(得分:0)

您需要为令牌实施续订机制。

基本上检查令牌是否仍然有效,否则删除它并取消登录用户。

要取消登录,简单,只需删除令牌(和用户相关的数据)。

如果您的应用需要用户登录,那么您可以在显示相关视图之前检查是否有令牌。

您的用户不知道令牌(以及与之相关的所有内容),并且需要保持这种方式,期限。如果令牌需要在某个时候失效,那么您的应用需要处理它。

相关问题