2011-10-20 25 views
1

在android应用程序中,会话管理的最佳实践有哪些?Android设备上会话管理的最佳实践

就我而言,我使用Active Directory来验证用户身份。我正考虑在手机上存储last_authentication_time变量,并要求用户在一段时间后登录。如果用户未超过该时间段,则跳过登录屏幕。否则,强制用户登录。

这有什么问题呢?这似乎很简单,我只是想确保这样做'正确',安全的方式。

回答

1

呀它的一个简单的概念,虽然我不明白这一点的话,无论是想在或输入保持登录密码的用户,为什么会闲置强制用户输入一通?

为您既可以使用某种编码(最好是SHA1)的在共享偏好存储密码的编码版本,或使用客户经理作为这样做的更安全的方式的安全方法。它比共享偏好复杂得多,但它也好很多,搜索谷歌如何添加帐户经理帐户。

希望这会有所帮助。