Во-первых, на стороне сервера не поддерживаются OAuth или другие вещи, только обычные запросы к базе данных имени пользователя и пароля.
Я хочу реализовать клиент Android для веб-сайта.Мои вопросы:
- Как безопасно войти?с HTTPS?
- Как безопасно хранить информацию о входе в систему в телефоне, чтобы в следующий раз выполнить вход без ввода.
- Если пользователь выполняет какие-либо действия после входа, как идентифицировать себя?как сохранить сеанс?Скопировать и повторно отправить некоторые файлы cookie, такие как «jsessionid»?