안드로이드 개발 질문/답변
(글 수 45,052)
안녕하세요
안드로이드 - jsp - db가 연동된 상태입니다. 지금
안드로이드에서 httppost로 jsp에 로그인을 요청하면 jsp가 db를 이용하여 로그인처리를 하는거 까지 구현하였습니다.
로그인 처리 후 activity1에서 activity2로 넘어간 후
사용자의 정보를 뿌려주게 하고 싶은데, activity1에서 입력한 id랑 password를 어떻게 저장하고 있어야 되는지
몰라서 이렇게 질문하게 되었습니다. 인터넷으로 검색해본결과 cookie와 SharedPreferences가 나오는데
보통 안드로이드에서 로그인 구현을 할때 무엇을 더 이용하나요????




말씀하신 사용자 아이디, 비밀번호 부분은 로컬에 저장하신거 말고 웹에서 XML로 받아오십시요.
하지만 비밀번호와 같은 데이터를 웹에서 받아와 뿌려주는거는
좋은 방법이 아닌것 같습니다.
목적은 잘 모르겠지만...
잡담
기존로그인 사용자 팁입니다.
(질문을 잘못이해해서 ㅡㅡ;;)
cookie 는 id, password, 도메인, 경로, 만료 날짜와 같이 웹 서버와의 교신을 위한 데이터를 담고 있는 String에 불과합니다.
만료를 어떻게 설정하셨냐에 따라 다르겠지만
질문에 답변은 cookie를 SharedPreference로 저장하시면 됩니다.
기존 로그인 사용자를 위하여 id과 password도 저장하시는게 좋습니다. (세션 변조 방지)
//
이상적인 방식은
id, password, cookie 모두다 SharedPreference로 저장하십시요.
기존 로그인 사용자는 id ,password 그리고 header에 cookie값으로 저장한 String을 같이 날려주시고
웹에서 체크를 하는 겁니다.
회원 테이블에 cookie_id 칼럼을 추가하시고 해당 쿠키값을 저장해 두신뒤에
비교하시면 되겠지요
하지만 세션 만료에 따른 컨트롤이 필요할 뿐더러
엄청나게 복잡해 집니다. (저는 이것을 위해...2달 넘게 투자를 했다눙...)