APP登錄Token

在計算機身份認(rèn)證中是令牌(臨時)的意思捧灰。

APP登錄的時候發(fā)送加密的用戶名和密碼到服務(wù)器,服務(wù)器驗證用戶名和密碼溪窒,如果成功闲擦,以某種方式比如隨機生成32位的字符串作為token,存儲到服務(wù)器中纷妆,并返回token到APP

private void login(final String userName, final String password, String token, String refreshToken, String sdkToken) {
        //請求網(wǎng)絡(luò)登錄
        final long timeForLogin = System.currentTimeMillis();
        Timber.d("start login at " + timeForLogin);

        NetManager.getInstance().Login(
                new NetManager.Listener<LoginRsp>() {
                    @Override
                    public void onResponse(LoginRsp rsp) {
                        Timber.i("login success rsp:" + rsp);
                        Timber.w("notifyLoginSuccess Login cost " + (System.currentTimeMillis() - timeForLogin) + "ms");
                        //獲取登錄態(tài)并存儲
                        handlerLoginRsp(rsp);
                    }

                    @Override
                    public void onErrorResponse(String msg, int code) {
                        Timber.e("login error:" + msg + "," + code);
                        notifyLoginFailed(msg, code);

                        setAccountInfoBean(null);
                    }
                }, userName, Check.isNotEmpty(password) ? MD5Utils.getMD5ofStr(password) : "", token, refreshToken, sdkToken);
    }

登錄接口調(diào)用成功后會返回一個token字符串給APP盔几,APP將它保存在數(shù)據(jù)庫中。


帶有token的回包

在網(wǎng)絡(luò)層面上token明文傳輸?shù)脑挄浅5奈kU掩幢,所以建議一定要使用HTTPS逊拍,并且把token放在post body里。我們項目這里使用的是thrift協(xié)議际邻,協(xié)議的請求包和響應(yīng)包都是需要加密的芯丧。

public byte[] getRequest(int requestId) {
        Timber.d("getRequest:" + getRequestName());
        report.startSend(getRequestName());

        Request request = new Request();
        request.header = makeHeader(requestId);
        request.body = getRequestBody(requestData);

        //打包request
        byte[] origins = RequestUtil.encode(request).array();
        //加密
        byte[] encrys = bEncyption ? EncryptionManager.getEncyption().encryption(origins) : origins;
        //加協(xié)議頭
        byte[] wraps = bWrapHead ? RequestUtil.wrapHead(encrys) : encrys;
        return wraps;
    }```

APP拿到token以后請求時,凡是需要驗證的地方都要帶上該token世曾,然后服務(wù)器端驗證token缨恒,成功返回所需要的結(jié)果,失敗返回錯誤信息,讓他重新登錄骗露。其中服務(wù)器上的token設(shè)置一個有效期岭佳,APP請求時驗證token同時驗證有效期,過期也需要重新登錄萧锉。我們項目中珊随,每一個網(wǎng)絡(luò)請求都會帶上token。

public Header makeHeader(int requestId) {
Header header = new Header();

    ……

    header.version = NetConfig.THRIFT_VERSION;

    header.token = AccountManager.getInstance().getToken();
    header.refresh_token = AccountManager.getInstance().getRefreshToken();

    header.accountName = AccountManager.getInstance().getAccountName();

    ……

    return header;
}

當(dāng)服務(wù)器檢測到APP攜帶的token錯誤或者過期了柿隙,會返回錯誤玫恳。APP接受到相應(yīng)的錯誤后,提示用戶重新登錄优俘。

public void onErrorAction() {
……
if (retCode == RetCode.RetCode_CheckToken_Error
|| retCode == RetCode.RetCode_Login_Expire) {
// 彈出登錄態(tài)過期的對話框,讓用戶重新登錄
UIUtils.showLoginExpireDialog();
}
}

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末掀序,一起剝皮案震驚了整個濱河市帆焕,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌不恭,老刑警劉巖叶雹,帶你破解...
    沈念sama閱讀 222,627評論 6 517
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異换吧,居然都是意外死亡折晦,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,180評論 3 399
  • 文/潘曉璐 我一進(jìn)店門沾瓦,熙熙樓的掌柜王于貴愁眉苦臉地迎上來满着,“玉大人,你說我怎么就攤上這事贯莺》缋” “怎么了?”我有些...
    開封第一講書人閱讀 169,346評論 0 362
  • 文/不壞的土叔 我叫張陵缕探,是天一觀的道長魂莫。 經(jīng)常有香客問我,道長爹耗,這世上最難降的妖魔是什么耙考? 我笑而不...
    開封第一講書人閱讀 60,097評論 1 300
  • 正文 為了忘掉前任,我火速辦了婚禮潭兽,結(jié)果婚禮上倦始,老公的妹妹穿的比我還像新娘。我一直安慰自己讼溺,他們只是感情好楣号,可當(dāng)我...
    茶點故事閱讀 69,100評論 6 398
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般炫狱。 火紅的嫁衣襯著肌膚如雪藻懒。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,696評論 1 312
  • 那天视译,我揣著相機與錄音嬉荆,去河邊找鬼。 笑死酷含,一個胖子當(dāng)著我的面吹牛鄙早,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播椅亚,決...
    沈念sama閱讀 41,165評論 3 422
  • 文/蒼蘭香墨 我猛地睜開眼限番,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了呀舔?” 一聲冷哼從身側(cè)響起弥虐,我...
    開封第一講書人閱讀 40,108評論 0 277
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎媚赖,沒想到半個月后霜瘪,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,646評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡惧磺,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,709評論 3 342
  • 正文 我和宋清朗相戀三年颖对,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片磨隘。...
    茶點故事閱讀 40,861評論 1 353
  • 序言:一個原本活蹦亂跳的男人離奇死亡缤底,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出番捂,到底是詐尸還是另有隱情训堆,我是刑警寧澤,帶...
    沈念sama閱讀 36,527評論 5 351
  • 正文 年R本政府宣布白嘁,位于F島的核電站坑鱼,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏絮缅。R本人自食惡果不足惜鲁沥,卻給世界環(huán)境...
    茶點故事閱讀 42,196評論 3 336
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望耕魄。 院中可真熱鬧画恰,春花似錦、人聲如沸吸奴。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,698評論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至考润,卻和暖如春狭园,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背糊治。 一陣腳步聲響...
    開封第一講書人閱讀 33,804評論 1 274
  • 我被黑心中介騙來泰國打工唱矛, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人井辜。 一個月前我還...
    沈念sama閱讀 49,287評論 3 379
  • 正文 我出身青樓绎谦,卻偏偏與公主長得像,于是被迫代替她去往敵國和親粥脚。 傳聞我的和親對象是個殘疾皇子窃肠,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,860評論 2 361

推薦閱讀更多精彩內(nèi)容