我正在构建一个 Android 应用程序以在 android 手机上提供网站的功能。
人们需要登录,并且他们使用 cookie 保持登录状态,允许他们在自己的帐户下做事。网站的所有登录/身份验证代码都已完成,我现在正在编写一个 Android 应用程序来做同样的事情。
我的问题是,如果 Android 应用程序向 PHP 服务器发送 HTTP 请求,并且服务器作为回报设置了一些 cookie(以显示用户已登录),那么这些 cookie 是否会在所有未来的 HTTP 请求期间保持在 Android 应用程序上设置到服务器?
或者,我是否需要为 android 制定一个新的身份验证方案,例如在用户登录时将特殊令牌传递给应用程序,以及在所有未来请求对用户进行身份验证时提供此令牌的应用程序?