авторизация в мобильном приложении

1. toliman 2 30.08.18 16:14 Сейчас в теме
Добрый день, Подскажите при работе мобилного приложения с Центральной базой(стационарной) как реализовать авторизацию в МП?
я вижу следующее решение:
Реализовать форму авторизации и хранить логин и пароль в константах МП для подключения к ЦБ.
Есть еще варианты?
По теме из базы знаний
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
3. palsergeich 30.08.18 22:41 Сейчас в теме
(1) Не надо так. На клиентском устройстве Логины\пароли в открытом виде храниться не должны.
Я реализовывал это примерно так:
Микроскопическая отдельная база 1с с 1 сервисом: проверки логина\пароля.
И 1 РС, где связь пользователя ИБ большой и Логин+Пароль в захешированном виде.
При авторизации в МП запрос в микробазу с Хешем Логина\Пароля, если такой есть (отправляем соответствующий чек) то на время сеанса запомним логин\пароль в параметрах сеанса\модуле повторного использования.
Естественно я реализовал это на порядок сложнее, но начинал с этого.
И никаких запомнить пользователя, ибо при попадании телефона в чужие руки жди беды.
2. FesenkoA 59 30.08.18 16:55 Сейчас в теме
Я так и сделал. Еще добавил констатнту "осталось попыток" которая при достижении 0 - очищает все) глазик - это пеерключение режима пароля, галочка - запомнить пользователя
Прикрепленные файлы:
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот