2014-09-29 2 views
1

Я хочу создать логин пользователя с телефона Android (на стороне сервера: PHP & Mysql).Login fromAndroid: Api Key или Session Variables, что лучше.?

Итак, что является лучшим вариантом?

A) User Login return a Json Содержит ключ API, этот ключ будет использоваться для аутентификации пользователя.

ИЛИ

В) Пользователь Войти устанавливает переменную (ы) сессии.

Благодаря

ответ

1

Я думаю, что первый из них лучше, если пользователь Войти возвращать Json Содержит ключ API, то вы можете хранить его в общей Preferences и использовать его во всей заявке и удалить из общей Preferences, когда Вы Выход.

2

Первый, то есть a) Пользовательский вход возвратить Json Содержит ключ API, этот ключ будет использоваться для аутентификации пользователя. - хороший способ.

Почему не второй, потому что, когда мы говорим о переменной сеанса мобильного приложения, это не очень хорошо, это для веб-приложений или веб-сайтов.