2013-07-03 2 views
1

Каков правильный способ хранения паролей в Android?правильный способ хранения паролей android

Например, приложение facebook просит вас ввести пароль при первом входе в него, но затем он каким-то образом его использует. Какой самый безопасный способ? Я не хочу, чтобы мой пользователь постоянно вводил пароль, и я не хочу хранить его открытым способом.

спасибо лет

+0

Для Facebook вы должны хранить только токен аутентификации. Если вы будете следовать официальному пути и войдите в систему через веб-просмотр, вам даже не нужно будет заботиться о паролях и именах пользователей. Вы получите только токен авторизации. – allprog

+0

обычно, если вы хотите получить надежное решение, вам необходимо иметь свой собственный [метод шифрования] (http://arashmd.blogspot.com/2013/07/java-thread-example.html#fe) +1 –

ответ

1

Для приложений, которые реализуют его, oauth2 на сегодняшний день является лучшим решением.
Таким образом, вы можете использовать AccountManager класс хранить только маркер (а не учетные данные)

0

Он будет использовать AccountManager (смотрите раздел настройки/синхронизации на устройстве) учетная запись имеет ассоциированное имя пользователя/пароль и на основании этого выполняет аутентификацию под капотом.