Tôi đang viết một ứng dụng iPhone làm phiên bản di động của trang web của mình.Xác thực mã thông báo bằng cách sử dụng PHP cho thiết bị di động
Tôi dự định hiển thị một số API REST để ứng dụng có thể cập nhật dữ liệu của người dùng.
Tôi không muốn người dùng đăng nhập mọi lúc, nhưng tôi muốn lưu mã thông báo/cookie của mình và sử dụng lại nó cho tất cả các yêu cầu trong tương lai.
Tôi có thể thiết lập mã thông báo ngẫu nhiên và chuyển nó cùng với ID người dùng nhưng không an toàn vì dễ dàng truy cập vào thiết bị đã được bẻ khóa. Tôi không thể hạn chế nó bằng cách sử dụng một IP, vì IP có thể sẽ thay đổi thường xuyên (vì nó là một thiết bị di động).
Cách tốt nhất để thực hiện xác thực như vậy sẽ đủ an toàn nhưng sẽ không làm phiền người dùng bằng cách yêu cầu anh tự xác thực mình thường xuyên?
Ý tưởng hay để đăng ký khách hàng và sử dụng UDID/MAC của thiết bị di động (được băm bằng dấu thời gian và mật khẩu). cám ơn –