私は、ユーザーが一度ログインしたとき(初めてアプリケーションを開くとき)にiphoneアプリケーションを作成しているので、再度ログインする必要はありません)。アプリケーションは、次に開くときに自動的にログに記録されます。しかし、アプリケーションは、Webサーバーへの要求の束を作る。セッション管理とワンタイムユーザーログイン - iphone
サーバーがセッショントークンを発行する最も良い方法は何ですか?セッショントークンはどのくらい有効であるべきですか?安全なセッショントークンを提供しながら、ユーザーが再びログインする必要がないことを保証する方法を教えてください。
1つのアプローチは、ユーザーが初めてログインしたときにサーバーがユーザーにトークンを発行し、そのトークンを永続化させることです。しかし、それは安全とは思われません。
ありがとうございました!
私は自分の認証システムを使用して自分のOAuthサーバーを実行する必要はありません –