powered by simpleCommunicator - 2.0.40     © 2025 Programmizd 02
Форумы / Android [игнор отключен] [закрыт для гостей] / Как правильно реализовать механизм аутентификации пользователя на сервере?
7 сообщений из 7, страница 1 из 1
Как правильно реализовать механизм аутентификации пользователя на сервере?
    #39177014
Асланали
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Здравствуйте коллеги.

Использую простую авторизацию пользователя на сервере.
Простую - передаю пароль и логин в GET запросе, в ответ получаю JSON.
Хочу отойти от этого и передавать данные POST-том получив от сервера authentication_token при каждой операции удаления, обновления и так далее. Не хочу хранить логин и пароль в SharedPreferences или в SQLite.
Знаю про oAuth2.
Неужели придется поднимать у себя на сервере oAuth2-Server для реализации выше изложенного?
Нужен совет коллеги, как или какими средствами организовать работу с token-нами на сервере?

Скайп: dagdesk.
...
Рейтинг: 0 / 0
Как правильно реализовать механизм аутентификации пользователя на сервере?
    #39177051
chpasha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
каким местом здесь андроид, если ты спрашиваешь, как организовать работу с токенами на сервере?
...
Рейтинг: 0 / 0
Как правильно реализовать механизм аутентификации пользователя на сервере?
    #39177294
Фотография Джибс
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
совершенно не обязательно

можно сделать "классически", как обычно на сайтах.
...
Рейтинг: 0 / 0
Как правильно реализовать механизм аутентификации пользователя на сервере?
    #39177399
Асланали
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Джибсможно сделать "классически", как обычно на сайтах.
Спасибо вам за ответ!
Беда в том что я не знаю как реализовывать это классически.
Вы не могли бы направить по ссылкам?
...
Рейтинг: 0 / 0
Как правильно реализовать механизм аутентификации пользователя на сервере?
    #39177678
Фотография Джибс
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
я перечитал твой пост.
если не хочешь ничего хранить в sharedpref итд. , то да лучше OAuth
с другой стороны в андроиде есть AccountManager


по поводу классических авторизаций, сильно зависит на чем у тебя бекенд.
...
Рейтинг: 0 / 0
Как правильно реализовать механизм аутентификации пользователя на сервере?
    #39177698
Асланали
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Джибспо поводу классических авторизаций, сильно зависит на чем у тебя бекенд.

Могу бекенд Ruby, на сервере стоит ubunty.
...
Рейтинг: 0 / 0
Как правильно реализовать механизм аутентификации пользователя на сервере?
    #39177712
chpasha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
АсланалиДжибспо поводу классических авторизаций, сильно зависит на чем у тебя бекенд.

Могу бекенд Ruby, на сервере стоит ubunty.
как я уже говорил, серверная реализация никак к андроиду не относится. но если пооффтопить, то что тут реализовывать? пользователь проходит аутентификацию, генеришь ему токен и заносишь его в отдельную таблицу со сроком годности. дальше просто при каждом запросе валидируешь этот токен и либо продляешь срок годности либо нет (в зависимости от политики партии). если токен не найден или срок годности истек кидаешь статус (не авторизован) - который должен корректно на клиенте обработать. все. имхо логика довольно простая. но можно взять и что-то готовое, почему нет если надо и сервер есть?
...
Рейтинг: 0 / 0
7 сообщений из 7, страница 1 из 1
Форумы / Android [игнор отключен] [закрыт для гостей] / Как правильно реализовать механизм аутентификации пользователя на сервере?
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]