Я создаю приложение для iphone, в которое пользователь входит один раз (когда он открывает приложение в первый раз), а затем никогда не должен будет снова входить в систему (например, как это делает instagram).Приложение автоматически зарегистрирует их в следующий раз, когда они откроют его.Однако приложение отправляет множество запросов на веб-сервер.
Каков наилучший способ для сервера выдавать токены сеанса?Как долго должны быть действительны токены сессии?Как я могу гарантировать, что пользователю никогда не придется снова входить в систему, при этом предоставляя безопасные токены сеансов.
Один из подходов состоит в том, что сервер выдает пользователю токен при первом входе в систему и делает этот токен постоянным.Это, однако, не кажется безопасным.
Спасибо за помощь!