Гость
Форумы / Android [игнор отключен] [закрыт для гостей] / Как правильно реализовать механизм аутентификации пользователя на сервере? / 7 сообщений из 7, страница 1 из 1
23.02.2016, 10:18
    #39177014
Асланали
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как правильно реализовать механизм аутентификации пользователя на сервере?
Здравствуйте коллеги.

Использую простую авторизацию пользователя на сервере.
Простую - передаю пароль и логин в GET запросе, в ответ получаю JSON.
Хочу отойти от этого и передавать данные POST-том получив от сервера authentication_token при каждой операции удаления, обновления и так далее. Не хочу хранить логин и пароль в SharedPreferences или в SQLite.
Знаю про oAuth2.
Неужели придется поднимать у себя на сервере oAuth2-Server для реализации выше изложенного?
Нужен совет коллеги, как или какими средствами организовать работу с token-нами на сервере?

Скайп: dagdesk.
...
Рейтинг: 0 / 0
23.02.2016, 12:36
    #39177051
chpasha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как правильно реализовать механизм аутентификации пользователя на сервере?
каким местом здесь андроид, если ты спрашиваешь, как организовать работу с токенами на сервере?
...
Рейтинг: 0 / 0
23.02.2016, 23:26
    #39177294
Джибс
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как правильно реализовать механизм аутентификации пользователя на сервере?
совершенно не обязательно

можно сделать "классически", как обычно на сайтах.
...
Рейтинг: 0 / 0
24.02.2016, 08:41
    #39177399
Асланали
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как правильно реализовать механизм аутентификации пользователя на сервере?
Джибсможно сделать "классически", как обычно на сайтах.
Спасибо вам за ответ!
Беда в том что я не знаю как реализовывать это классически.
Вы не могли бы направить по ссылкам?
...
Рейтинг: 0 / 0
24.02.2016, 13:47
    #39177678
Джибс
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как правильно реализовать механизм аутентификации пользователя на сервере?
я перечитал твой пост.
если не хочешь ничего хранить в sharedpref итд. , то да лучше OAuth
с другой стороны в андроиде есть AccountManager


по поводу классических авторизаций, сильно зависит на чем у тебя бекенд.
...
Рейтинг: 0 / 0
24.02.2016, 13:59
    #39177698
Асланали
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как правильно реализовать механизм аутентификации пользователя на сервере?
Джибспо поводу классических авторизаций, сильно зависит на чем у тебя бекенд.

Могу бекенд Ruby, на сервере стоит ubunty.
...
Рейтинг: 0 / 0
24.02.2016, 14:05
    #39177712
chpasha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Как правильно реализовать механизм аутентификации пользователя на сервере?
АсланалиДжибспо поводу классических авторизаций, сильно зависит на чем у тебя бекенд.

Могу бекенд Ruby, на сервере стоит ubunty.
как я уже говорил, серверная реализация никак к андроиду не относится. но если пооффтопить, то что тут реализовывать? пользователь проходит аутентификацию, генеришь ему токен и заносишь его в отдельную таблицу со сроком годности. дальше просто при каждом запросе валидируешь этот токен и либо продляешь срок годности либо нет (в зависимости от политики партии). если токен не найден или срок годности истек кидаешь статус (не авторизован) - который должен корректно на клиенте обработать. все. имхо логика довольно простая. но можно взять и что-то готовое, почему нет если надо и сервер есть?
...
Рейтинг: 0 / 0
Форумы / Android [игнор отключен] [закрыт для гостей] / Как правильно реализовать механизм аутентификации пользователя на сервере? / 7 сообщений из 7, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]