为持久登录设置数据库/ API

时间:2012-05-31 14:58:29

标签: android iphone database security

我负责为一家小型初创公司编写服务器,该公司有兴趣为Android,iPhone等编写日历共享应用程序。我们的方法是使用每个移动设备的公共API平台可以用来登录,更新日历等。如果他们想扩展他们的网站以获得更多功能,这也将变得容易。这些脚本是使用带有MySQL数据库的PHP编写的。

现在,应用程序的流程是用户点击应用程序图标:

如果先前已登录,请转到主屏幕, 否则转到登录屏幕

我应该如何设计数据库,以便有“记住我”选项?我应该只在服务器上本地存储令牌,如果它们匹配,那么我们知道用户之前已登录过吗?如果用户没有选择“记住我”选项,那么当他退出应用程序时,会向服务器发送一个请求以将其注销?

设计此数据库的最快,最安全,最简单的方法是什么?

0 个答案:

没有答案