마스터Q&A 안드로이드는 안드로이드 개발자들의 질문과 답변을 위한 지식 커뮤니티 사이트입니다. 안드로이드펍에서 운영하고 있습니다. [사용법, 운영진]

모바일 웹뷰 중복로그인 관련 세션종료문의

0 추천
안드로이드 하이브리드앱을 구현을 해두었습니다.

중복로그인을 웹뷰에서 처리하게 해두었는데 앱을 종료시에

세션이 남아서 그런지 계속 로그인한상태라고 뜨더군요...

앱이나 웹에서 앱이 꺼졋을때 세션종료하는방법좀 알려주시면 너무감사하겠습니다.

쿠키 매니저 리무브세션을 써봣는데도 종료가 안되더라고요
jjaung (130 포인트) 님이 2017년 9월 28일 질문

1개의 답변

+1 추천
Logout이 기존에 있으면, 종료시 로그아웃하고, 서버에서 session을 expire시켜야 합니다.

체크포인트:

세션이 살아있는 동안에 계속 로그인 할 필요가 없는게 사용자에게 더 유리한 것이 아닌지 검토 필요할 것 같습니다.

이미 사용자들은 웹 세션에 익숙하고, 브라우저를 종료했는데도 불구하고 다시 접속이 로그인없이 되면 감사한 상황이 되죠. :)
Will Kim (43,170 포인트) 님이 2017년 9월 28일 답변
제가 글을 잘못썻나 봅니다.
저는 중복로그인을 확인하게 두어서 앱을 껏다키면
이미 접속자가 있다고 로그인이 되지 않는 현상을 이야기한것입니다
그리고 접속없이 로그인되면 보안상의 문제로 불가능하게 해두었거든요..ㅎㅎ
매번 로그인이 필요한 서비스가 있죠. 금융앱 같은 경우..
뭐 그렇게 보안이 중요한 앱이라면 액티비티의 종료 이벤트에서 logout을 명시적으로 날리고, 서버에서 세션을 expire시키거나 날려버리면 됩니다.
...