android应用程序的Spring安全性

android应用程序的Spring安全性,android,spring,spring-security,spring-security-oauth2,Android,Spring,Spring Security,Spring Security Oauth2,我正在尝试使用android的rest服务 我希望用户名和密码只输入一次。这样系统就可以工作,而无需重新应用用户名和密码 我不知道怎样做才是正确的方法。 在手机上保存密码似乎有点不安全,也许这只是我的妄想症。像facebook这样的应用程序,在手机中存储密码 我试图做的是生成一个令牌,将令牌存储在手机上,然后在每个请求的头中发送令牌。 我不知道这是否是正确的解决办法。我找不到如何在没有令牌的情况下执行此操作,从而丢失会话 我也读过关于OAuth2的文章,但我没有任何一个小应用程序的例子来演示它的

我正在尝试使用android的rest服务

我希望用户名和密码只输入一次。这样系统就可以工作,而无需重新应用用户名和密码

我不知道怎样做才是正确的方法。 在手机上保存密码似乎有点不安全,也许这只是我的妄想症。像facebook这样的应用程序,在手机中存储密码

我试图做的是生成一个令牌,将令牌存储在手机上,然后在每个请求的头中发送令牌。 我不知道这是否是正确的解决办法。我找不到如何在没有令牌的情况下执行此操作,从而丢失会话

我也读过关于OAuth2的文章,但我没有任何一个小应用程序的例子来演示它的使用,而不是Facebook、Google和Twitter


我使用Spring服务器与Android应用程序通信。

我认为您需要使用OAuth2.0。 有关更多信息,请参阅。

可能会为您提供正确方向的提示。