Play! Framework 2 REST身份验证和授权适用于Android客户端

3

我目前正在开发一个应用程序,它有一个基于Web的版本(Play! Framework 2.2.x)和Android客户端。由于Play!是完全RESTful的,我希望使用JSON请求和响应在Play!和Android之间进行通信。应用程序的Web版本使用了Play Authenticate插件来支持身份验证和授权。我想知道如何在Android客户端中启用登录,并使用Play!应用程序来保证Play!应用程序和Android客户端之间的通信安全。

1个回答

1
在我的问题没有得到回复后,我想出了以下解决方案。每个用户都有自己的用户名、密码和令牌。该令牌在注册期间设置,并每两天更新一次。我在安卓应用程序中使用共享首选项保存用户名和令牌,并使用这两个字段对来自客户端的每个请求进行身份验证。由于这是一个学生项目,我认为这可能是一个不错的选择,但生产产品应具有更好的安全性。

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接