gpt4 book ai didi

iphone - session 管理和一次性用户登录 - iphone

转载 作者:可可西里 更新时间:2023-11-01 05:42:33 25 4
gpt4 key购买 nike

我正在创建一个 iphone 应用程序,用户登录一次(当他们第一次打开该应用程序时),然后永远不必再次登录(就像 instagram 那样)。该应用程序将在他们下次打开时自动登录。但是,该应用程序向 Web 服务器发出了一堆请求。

服务器颁发 session token 的最佳方式是什么? session token 的有效期应为多长时间?我怎样才能确保用户永远不必再次登录,同时仍然提供安全 session token 。

一种方法是服务器在用户首次登录时向用户颁发 token ,并使该 token 永久有效。然而,这似乎并不安全。

感谢您的帮助!

最佳答案

嗯,通常 session 已经通过 session cookie 处理了。除非您打算让第三方连接到您的服务,否则我认为除了基本的 http 身份验证之外做任何事情都有点过大了。不过,我肯定会通过 https 连接发送您的所有连接请求。

至于在iPhone端持久化session,可以将用户名和密码保存在Keychain中,需要再次登录时自动取回并发送给服务器,无需提示用户重新登录。您希望 session 在服务器端持续多久完全取决于您。

关于iphone - session 管理和一次性用户登录 - iphone,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6989457/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com