为了账号安全,请及时绑定邮箱和手机立即绑定

android端的用户名应该存在哪

android端的用户名应该存在哪

烙印99 2019-03-01 11:08:03
后台用的是java写的,每个页面基本都需要通过用户名向服务器发起请求,那么android端的用户名应该写在哪呢
查看完整描述

2 回答

?
慕娘9325324

TA贡献1783条经验 获得超4个赞

通过Token进行登陆验证,用户登陆后获取到服务器返回的token,将Token保存在SharedPerences中,则每次用户请求时带着Token,则不需要带上用户名。
关于Token过期的问题,设置Login拦截器,若发送请求,返回了info(客户端与服务器约定好),若info==300,则Token过期,则此时可发送广播使页面跳转到登陆页面进行重新登陆,重新获取Token,也可以客户端后台自动获取Token,这样就可以永久无需登陆了(其实也可以使Session不过期),其实Token过期指的是用户不使用客户端的时间。
查看完整回答
反对 回复 2019-03-01
?
守着一只汪

TA贡献1872条经验 获得超3个赞

Token 中要有有效期信息,有效期过期前要刷新Token 保证Token 不过期。如果Token过期了,重新执行获取Token 操作。如果是通过 basic 认证执行的,不用 Token 只发用户名 ,随便放哪吧,反正哪都不安全。

查看完整回答
反对 回复 2019-03-01
  • 2 回答
  • 0 关注
  • 747 浏览

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信