gpt4 book ai didi

android - 在移动应用程序上注册帐户

转载 作者:行者123 更新时间:2023-11-29 01:46:42 24 4
gpt4 key购买 nike

我正在为 android/iOS 开发一个混合移动应用程序,它主要使用访问 token 向 restful 服务器发送请求以进行身份​​验证/授权。

但是,不确定如何实现帐户创建部分,是否可以允许带有电子邮件地址/密码的 POST 请求来注册用户?类似于 POST/signup(当然使用 https、电子邮件验证等)。

或者有更好的选择吗?

最佳答案

这基本上就是经典注册在大多数移动应用程序上的工作方式。将电子邮件/密码发布到注册 URL 并在响应中接收访问 token 。

如果你想花点心思,你可以加入一个 secret 的应用程序 token ,以便对请求进行签名,并且服务器理论上可以保证请求来自你自己的应用程序,而不是其他人的。问题虽然是客户端中的“ secret ”,但并不是真正的 secret ,任何人都可以访问编译后的代码和发出的请求。 (例如,Twitter 有 encountered this problem 。)

还有通过 Twitter、Google、Facebook 等进行的单点登录。在这种情况下,您可以在用户在设备上进行身份验证后上传访问 token 。一些应用程序还要求提供电话号码而不是电子邮件,然后通过短信验证(如果应用程序可以读取短信,这是自动的),例如WhatsApp。

关于android - 在移动应用程序上注册帐户,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/31837336/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com