Играть! Framework 2 REST-аутентификация и авторизация для клиента Android

В настоящее время я работаю над приложением, которое имеет веб-версию (Play! Framework 2.2.x) и Android Client. Благодаря тому, что играю! полностью RESTful Я хочу общаться между Play! и Android с JSON-запросами и ответами. В веб-версии приложения используется плагин Play Authenticate, который поддерживает аутентификацию и авторизацию. Я хотел бы знать, как включить вход в Android Client, который будет использовать Play! приложение и как обезопасить связь между Play! приложение и Android-клиент.

1 ответ

Решение

Не получив ответа на мой вопрос, я нашел следующее решение. У каждого пользователя есть свое имя, пароль и токен. Этот токен устанавливается при регистрации и обновляется каждые два дня. Я сохраняю имя пользователя и токен в общих настройках в приложении для Android и аутентифицирую каждый запрос от клиента с этими двумя полями. Так как это был студенческий проект, я подумал, что это может быть хорошим выбором, но производственный продукт должен быть лучше защищен.

Другие вопросы по тегам