会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Ds-451
博客园
首页
新随笔
联系
订阅
管理
2021年5月12日
android与服务器的登录验证与安全设计
摘要: android向服务器发送账号密码验证通过后,我们不应该只放回一个成功或失败。 如果我们这么做了- 一旦登录完成,用户后续的操作如修改头像等,需要向服务器发送账号和新头像的文件,这样是不是我们不需要登录,只要知道账号就可以更换头像呢? 为了解决这个问题一个简单的方法是- 登录成功时,服务器生成一个对
阅读全文
posted @ 2021-05-12 10:19 Ds-451
阅读(147)
评论(0)
推荐(0)
公告