我有一个连接到 .Net api
以接收/设置数据的 Android 应用程序。我的困惑是关于如何第一次注册/登录用户并在他每次向 api 发出请求时对其进行身份验证。
- 如果我只使用
username/password
基于身份的身份验证会足够安全吗?我是否应该将其保存username/password
在设备中,以便对服务器的每个api
请求进行身份验证,然后为他的请求提供服务? - 我是否应该
GUID
在注册时为每个用户发出一个,将其保存在他们的设备中并在每次api
请求期间检索?
还有哪些其他模式可用,哪些模式最有效和最安全。