한번 회원가입(휴대폰인증만) 하면 탈퇴를 하지않는이상 계속 로그인상태로 유지하도록 개발할건데요..
한번가입시에 UUID를 안드로이드 공유 프레퍼런스에 한번 영구저장시키고 그 값을 갖고 가입된상태인지 미가입상태인지 구분하려고 하는데
이방식이 맞을까 의문이 드네요..??
한번 회원가입(휴대폰인증만) 하면 탈퇴를 하지않는이상 계속 로그인상태로 유지하도록 개발할건데요..
한번가입시에 UUID를 안드로이드 공유 프레퍼런스에 한번 영구저장시키고 그 값을 갖고 가입된상태인지 미가입상태인지 구분하려고 하는데
이방식이 맞을까 의문이 드네요..??
로그인시 클라이언트 체크만 하고 로그인 시키는건 보안상 매우 문제가 되는 방식.
토큰을 발급해주고, 그 토큰으로 다시 서버에 요청을 주던지, 머 UUID로 하던지(법적인 문제가 있을텐데..)
하튼 로그인시에는 꼭 서버에서 체크를 한번 더할것
http://reysion.tistory.com/55
여기보니 키체인에 저장한다고 하네
물론 서버에 저장은 기본
어이고 감사합니다. IOS 라 좀 글킨 하지만 도움 많이 되었네요 ~ ㅎ