APP登录的前后端逻辑


一直想不明白APP登陆的逻辑。求各位大神解释。

  1. APP登陆于WEB登陆的差别在哪。是否也用session
  2. 如果用session 那那些登陆一次就一直在线的APP,是用重新登陆的逻辑吗?那如果用重新登陆的逻辑,是保存用户名密码这种,是不是很不安全。
  3. 如果不用session。那是用oauth获取完token后,就一直能调用接口么?那是不是只有状态,那是不是不点退出登陆,只要拿到用户的token,谁都能一直调用用户的各种操作和拿到用户的信息?

好吧 有咩有成熟方案的博文?

app session 登陆设计 接口 restful

魔法姥爷毕福剑 12 years, 6 months ago
  1. token 的性质实际上和 session 是类似的.
  2. 这个具体看, 我为了省事直接 https, token 都懒得弄了. username + password 直接验证. 虽然感觉不大好, 但也好些没有明显的安全问题.
  3. token 应该可以在服务器端重置, 或者设置过期时间.
kyon517 answered 12 years, 6 months ago

Your Answer