我正在开发一个Android应用程序,它将复制我的Web应用程序。我的Web应用程序具有登录/身份验证/会话,这是使用Spring安全框架工作实现的。现在的问题是我需要安全地处理Android应用程序中的每一项工作,使用RESTful Web服务安全地完成,但我无法找到实现Web服务的正确方法。我正在使用this tutorial,这实际上并不安全。他已经提供了一些关于如何使用 OAUTH 安全地进行安装的提示,但对我来说并不清楚。
我的问题是;
答案 0 :(得分:2)
通常对于使用RESTful Web服务的移动客户端,我没有使用会话。通常,每种方法都是独立验证的,通常使用https并将用户名密码作为URL中的参数或使用基本身份验证传递。例如,参见这个问题和答案:
答案 1 :(得分:0)
在这种情况下,对您来说可能最简单的解决方案是打开webview并加载您的Web应用程序登录。用户将登录,您将检查响应并可能返回一些令牌。