마스터Q&A
접속유지
가입하기
안드로이드 Q&A
최근 질문
미답변 질문
태그
사용자
질문하기
마스터Q&A 안드로이드는 안드로이드 개발자들의 질문과 답변을 위한 지식 커뮤니티 사이트입니다.
안드로이드펍
에서 운영하고 있습니다. [
사용법
,
운영진
]
인기있는 태그
초보어플개발
(3427)
안드로이드스튜디오
(2664)
안드로이드-초보어플개발
(1333)
안드로이드-스튜디오
(1086)
도와주세요-
(995)
이미지
(970)
listview
(866)
리스트뷰
(844)
오류
(805)
레이아웃
(693)
fragment
(675)
webview
(670)
안드로이드 로그인 방식 조언 부탁 드리겠습니다.
0
추천
안녕하세요.
안드로이드 네이티브 커뮤니티 앱 개발을 진행중에 있습니다.
클라이언트는 안드로이드, 서버는 Spring 사용중이며 통신은 Restful 이용합니다.
앱에서 사용자 인증(로그인)을 진행 해야 하는데 어떻게 작업을 진행해야 할지 조언 부탁드리겠습니다.
1. 로그인 인증방법 (세션??, 토큰??, 쿠키??)
2. 로그인 유지 방법 ( 앱 최초 실행시에만 로그인 )
3. Spring security 사용해야 하나요??
안드로이드
spring
서버
민서민준아빠
(
120
포인트)
님이
2016년 5월 17일
질문
Please
log in
or
register
to add a comment.
답변 달기
·
글에 소스 코드 보기 좋게 넣는 법
·
질문에 대해 추가적인 질문이나 의견이 있으면 답변이 아니라 댓글로 달아주시기 바랍니다.
표시할 이름 (옵션):
답변이 채택되거나 답변에 댓글이 달리면 이메일로 알려드립니다:
답변이 채택되거나 댓글이 달리면 이메일로 알려드립니다
개인정보: 당신의 이메일은 이 알림을 보내는데만 사용됩니다.
스팸 차단 검사:
스팸 검사를 다시 받지 않으려면
로그인
하거나 혹은
가입
하세요.
1개의 답변
0
추천
로그인은 여러가지 방법이 있습니다.
일단 보안에는 취약하지만 조금 간단한 방법은
1. 로그인시에 서버에서 유니크한 값을 생성해서 넘겨주고 앱에서는 그 유니크한 값을 저장.
2. 로그인이 필요한 api를 사용할때 이 유니크값을 파라미터로 포함해서 같이 넘겨서 사용.
세션을 이용하는 방법은
1. 로그인시 세션을 생성해서 넘겨주고 앱에서는 그 값을 저장
2. http 통신시에 header를 세팅해서 세션값을 넘겨서 처리
로그인 유지 방법은 앱에서 id나 유효한 값을 하나 생성해서 넘긴다거나 pwd를 대신 할만한걸 하나 넘겨서 앱에서 저장하고있다가, 앱 실행시에 유저는 보이지 않겠지만 로그인을 타서 유니크한 값이나 세션값 등을 다시 갱신해주는 것입니다.
정답인지는 모르겠지만 저의 경우엔 이런 방법을 사용하고 있습니다.
캬옹이
(
37,920
포인트)
님이
2016년 5월 17일
답변
Please
log in
or
register
to add a comment.
...