Java Android设备上会话管理的最佳实践

Java Android设备上会话管理的最佳实践,java,android,security,session,Java,Android,Security,Session,在android应用程序中,会话管理的一些最佳实践是什么 在我的例子中,我使用Active Directory对用户进行身份验证。我想在手机上存储一个last\u authentication\u time变量,并要求用户在设定的时间后登录。如果用户尚未超过该时间段,请跳过登录屏幕。否则,强制用户登录 这有什么问题吗?这似乎很简单,我只是想确保以“适当的”安全的方式来做。是的,这是一个简单的概念,虽然我不明白其中的意义,但用户想要保持登录或输入密码,为什么不活动会迫使用户输入密码 至于安全的方法

在android应用程序中,会话管理的一些最佳实践是什么

在我的例子中,我使用Active Directory对用户进行身份验证。我想在手机上存储一个
last\u authentication\u time
变量,并要求用户在设定的时间后登录。如果用户尚未超过该时间段,请跳过登录屏幕。否则,强制用户登录


这有什么问题吗?这似乎很简单,我只是想确保以“适当的”安全的方式来做。

是的,这是一个简单的概念,虽然我不明白其中的意义,但用户想要保持登录或输入密码,为什么不活动会迫使用户输入密码

至于安全的方法,您可以使用某种编码(最好是sha1)在共享首选项中存储密码的编码版本,或者使用帐户管理器作为更安全的方法。它比共享偏好复杂得多,但也比共享偏好好得多,在谷歌搜索如何在帐户管理器中添加帐户

希望这有帮助