Мы создаем мобильное приложение, в частности приложение для Android, и оно должно подключаться к серверу для получения данных.Это не похоже на твиттер, нам не нужно выставлять какие-то публичные apis.Нам просто нужно сделать это простым и безопасным, потому что пользователь будет обмениваться некоторыми личными данными с сервером.
Мои вопросы в основном касаются аутентификации.На нашем сервере будет база данных пользователей.
- Как зарегистрироваться и войти в мое мобильное приложение?Какой механизм должен быть реализован на стороне сервера и на стороне клиента.
- Как сохранить сеанс после входа в систему?
- Если мне нужно разрешить пользователю войти в систему без ввода имени пользователя / пароляв следующий раз, когда он откроет приложение, что мне делать?Я просто думаю, что хранить его пароль в мобильном клиенте не очень хорошая идея.