私たちはアンドロイドデバイス向けのオンラインマガジンストアであるWebサイトを開発しました。また、WebビューとしてWebサイトをロードするアンドロイドアプリもあります。すべてのデバイスには、ユーザー名、パスワード、およびデバイスIDがあり、Webビューの読み込み中にポストとして送信されます。リモートアンドロイドデバイスからユーザーの資格情報を送信してユーザー認証を拒否する
私の要件は次のとおりです。
- サイトがAndroidデバイスからのログイン資格情報供給(ポスト)が有効である場合にのみロードする必要があります。
ここで、資格情報の有効性をチェックする必要がありますか? プラグインを書くべきかどうか、またはチェックがブートストラップで行われなければならないかどうかということです。私は、すべてのユーザーが同じ権限を持っているグループベースのアクセス制御は必要ありません。
例を必要なコードで示してください。