只是想知道我的以下身份验证方法是否正确。是否有任何陷阱或缺少什么?非常欢迎提出建议和讨论。
1> 用户提供用户名和密码,通过RPC发送到服务器。与存储在 DB 中的哈希值进行比较。
2> 假设用户名和密码正确,则在会话中保存一个 Auth Token。访问 servlet 时将检查身份验证令牌。
3> 用户id(整数)通过RPC onSuccess返回给客户端。用户 ID 保存在客户端的静态变量中。
4> 每当需要用户特定信息时,带有用户id(静态变量)的rpc调用将被发送到服务器进行数据库查询。
谢谢