替代维护API

时间:2017-08-13 19:50:47

标签: android rest access-token google-authentication

我在android中创建一个项目,我必须通过谷歌登录按钮登录用户。登录后,用户可以在不同的活动和功能之间旅行。 Web开发的方式是给用户一个cookie,但在android中我正在考虑如果我发送谷歌提供的IdToken 附加用户进行的每个api调用。这样,它在我的级别上最安全,我不需要维持会话。

任何帮助表示赞赏 谢谢

2 个答案:

答案 0 :(得分:0)

  1. 使用refresh token进行服务电话
  2. 使用提供的令牌作为用户的ID
  3. 为了获得更大的灵活性,您每次都可以添加class Controller(object): def __init__(self, model, view): self.model = model self.view = view self.view.register(self) class Model(object): def __init__(self): pass class View(object): def __init__(self): self.controller = None def register(self, controller): self.controller = controller 原始令牌过期,获取新令牌并刷新令牌。
  4. 了解详情:Android developer docs

答案 1 :(得分:0)

您可以使用 Android偏好设置维护API会话信息,并创建一个您可以随时调用的静态函数。