Аутентификация пользователя Android
Я создал несколько приложений для Android, которые используют веб-сервисы для получения информации о пользователях.
Обычно я передаю имя пользователя и пароль в запросе при каждом вызове веб-службы. Вероятно, эта практика не так безопасна, так как для каждого запроса отправляется пароль.
Каковы наиболее используемые методы аутентификации пользователя?
2 ответа
Вероятно, вы должны использовать sha-512 или bcrypt для хеширования, чтобы вы могли защитить от взлома.
То, что я использовал для аутентификации пользователя моего приложения, это соединение с сокетом. Используйте SSLSocket