Набор файлов cookie сеанса входа через залп - PullRequest
0 голосов
/ 21 сентября 2018

Я новичок в Android и JAVA, я могу войти в систему с помощью POST, но мне приходится повторно входить в систему каждый раз, когда я открываю приложение.Даже если я коснусь кнопки back после ввода, я смогу вернуться на страницу входа.

Как я могу добавить куки?

Я нашел многокод и пробовал их, но я столкнулся с ошибкой в ​​Android Studio (сборка)

Активность при входе:

package com.example.com

import android.content.Intent;
import android.graphics.Typeface;
import android.support.v7.app.AppCompatActivity;
import android.os.Bundle;
import android.view.View;
import android.widget.Button;
import android.widget.EditText;
import android.widget.TextView;
import android.widget.Toast;

import com.android.volley.AuthFailureError;
import com.android.volley.Response;
import com.android.volley.VolleyError;
import com.android.volley.toolbox.StringRequest;
import com.android.volley.toolbox.Volley;

import org.json.JSONArray;
import org.json.JSONException;

import java.util.HashMap;
import java.util.Map;

public class GirisAktivitesi extends AppCompatActivity {


    TextView signup, yaziuyegirisi;
    EditText username, userpassword;
    Button btnLogin;

    private static final String loginUrl = "URL";

    @Override
    protected void onCreate(Bundle savedInstanceState) {
        super.onCreate(savedInstanceState);
        setContentView(R.layout.activity_giris);
        yaziuyegirisi = findViewById(R.id.yaziuyegirisi);
        username = findViewById(R.id.username);
        userpassword = findViewById(R.id.userpassword);
        signup = findViewById(R.id.usersignup);

        btnLogin = findViewById(R.id.btnUserLogin);



        signup.setOnClickListener(new View.OnClickListener() {
            @Override
            public void onClick(View v) {
                Intent intent = new Intent(GirisAktivitesi.this, YeniKayitAktivitesi.class);
                startActivity(intent);
            }
        });

        btnLogin.setOnClickListener(new View.OnClickListener() {
            @Override
            public void onClick(View v) {
                userLogin();
            }
        });
    }

    public void userLogin() {
        StringRequest request = new StringRequest(StringRequest.Method.POST, loginUrl, new Response.Listener<String>() {
            @Override
            public void onResponse(String response) {


                try {

                    JSONArray jsonResponse = new JSONArray(response);
                    String registerResultString = jsonResponse.getJSONObject(0).getString("status");
                    String registerMessageString = jsonResponse.getJSONObject(0).getString("message");

                    if (registerResultString.equals("true")) {

                        Toast.makeText(getApplicationContext(), "Sorgulanıyor..", Toast.LENGTH_LONG).show();
                        Intent intent = new Intent(getApplicationContext(), DashboardAktivitesi.class); 
                        startActivity(intent);
                    } else {
                        Toast.makeText(getApplicationContext(), "Entered is unfortunately incorrect", Toast.LENGTH_LONG).show();
                    }

                } catch (JSONException e) {
                    e.printStackTrace();
                }

            }
        }, new Response.ErrorListener() {
            @Override
            public void onErrorResponse(VolleyError error) {

            }
        }) {
            @Override
            protected Map<String, String> getParams() throws AuthFailureError {
                Map<String, String> params = new HashMap<>(); 
                params.put("email", username.getText().toString().trim());
                params.put("password", userpassword.getText().toString().trim()); 
                return params;
            }
        };
        Volley.newRequestQueue(this).add(request);
    }
}

1 Ответ

0 голосов
/ 21 сентября 2018

В настоящее время вы используете базовый метод аутентификации, который требует ввода имени пользователя и пароля на сервер каждый раз, когда вам необходимо войти в систему.Что заставляет вас каждый раз отправлять запрос на вход в систему для связи с сервером.

Если вам нужно использовать зашифрованный токен для сохранения где-либо и авторизовать свои запросы, используйте OAuth2 авторизациюсистема.Эта система использует зашифрованный токен доступа для выполнения авторизованных запросов, что намного безопаснее, чем сохранение имени пользователя и пароля где-то в приложении.А когда срок действия токена истекает, вы можете создать новый, используя зашифрованный токен обновления .

Таким образом, вам технически не требуется новый логин, пока пользователь не изменит свой пароль на другом клиенте.что заставит пользователя повторно войти в систему под новым паролем в тот момент, когда вы попытаетесь использовать токен обновления для создания нового токена доступа.

...