検索

ホームページ  >  に質問  >  本文

android - 手机QQ、支付宝第一次登陆后不验证用户名和密码了吗?

为了更好的用户体验,貌似很多APP在第一次登录后就不再验证用户名和密码了?
如果要验证是如何验证的?

用户更改了密码,又如何处理?

伊谢尔伦伊谢尔伦2772日前627

全員に返信(3)返信します

  • ringa_lee

    ringa_lee2017-04-17 16:30:03

    ログイン後、サーバーはクライアントにトークンを発行します。トークンの検証合計はユーザー、パスワード、時間に依存し、時間に依存します。
    その後、クライアントはトークンに基づいて指定されたユーザーとして信頼されます。
    パスワードが変更されると、新しいトークンが生成されます。このとき、古いトークンは無効になり、ユーザー認証は通過しません。
    トークンを渡す方法は多数あります。署名やパラメータの受け渡しなど

    返事
    0
  • 黄舟

    黄舟2017-04-17 16:30:03

    他の回答をいくつか確認して、自分でアイデアをまとめました。欠陥や改善が必要な領域があるかどうかコメントしてください。
    @rebiekong @egan

    返事
    0
  • 阿神

    阿神2017-04-17 16:30:03

    いいえ。ログインするたびにアカウントとパスワードを確認する必要があります。アカウントとパスワードは保存されるだけで、再度ログインするときに保存されたアカウントとパスワードを直接使用できます。さらに、保存されたアカウントのパスワードは暗号化され、デバイス情報も検証される場合があります。

    ユーザーがパスワードを変更すると、当然、パスワードが間違っていることが表示されます

    返事
    0
  • キャンセル返事