마스터Q&A 안드로이드는 안드로이드 개발자들의 질문과 답변을 위한 지식 커뮤니티 사이트입니다. 안드로이드펍에서 운영하고 있습니다. [사용법, 운영진]

안드로이드 로그인 유지

0 추천
안드로이드 로그인을 구현하는데

지금까지는 대충 sharedpreference로 아이디 뭐 로그인 했냐 않했냐 true falses로 해서 구현했지만

지금은 재대로 해볼려고합니다

어떻게 해야하나요 정확히 어떤식으로 해야되는지

이해하기 쉽게 설명해주세요... ㅎㅎ
안드레오나르도나빈치 (180 포인트) 님이 2016년 3월 1일 질문

1개의 답변

0 추천
보안적인 이슈는 좀 생기겠지만,

회원가입을 할때 중복되지않는 특별한 값 등의 유니크한 값을 생성합니다.

해당 유저가 로그인을 시도하고, 로그인 성공했을때 리턴값으로 필요한정보들과 같이 생성한 유니크한 값도 같이 전달합니다.

해당 유저는 이 유니크한 값을 가지고있다가 로그인이 필요한곳에서 아이디,비밀번호 대신 이 유니크한 값을 전달해서 사용합니다.

 

보안을 많이 신경쓰고 하려면 세션을 사용하는 방법이 있는데,

말그대로 세션을 생성하고 로그인할때 세션을 전달받아서 유효한 시간만큼 사용하고 다시 세션을 받아오고 이런식으로 해야하는데 이부분은 저도 확실하게는 잘모르겠네요,
캬옹이 (37,920 포인트) 님이 2016년 3월 2일 답변
넵... 세션을 이용해서 한다는걸 듣긴했는데 어떻게 해야할지... 흐....
...