2017-03-11 9 views
0

セキュリティ上の観点から、ログアウト(またはトークンの有効期限が切れる)して再ログインするまでAndroidクライアントに新しいモバイル認証トークンを与えないでください。ログインしているAndroidクライアントは、リクエストごとに認証トークンを受け取るか、新しいトークンをログアウト/ログインする必要がありますか?

ログインしたユーザーに各トークンに新しいトークンを渡しても問題ありません。無期限にログインできるようにしていますか?

私はRailsのバックエンドを使ってAndroidアプリを開発していますが、私はAndroidの部分が新しく、目障りなエラーを回避しようとしています。

答えて

0

最初のオプションでは、各リクエストで新しいトークンを生成する必要があります。t need and don

ゲストトークンを生成してログに記録したユーザートークンを生成し、同じセッションの要求でユーザーエージェントが変更されているかどうかを確認することができます。

関連する問題