Size: a a a

Android Developer

2018 January 23

n

nullpexx in Android Developer
который просит ввести логин и пароль от авито
источник

n

nullpexx in Android Developer
чувствуешь разницу?
источник

n

nullpexx in Android Developer
во втором случае более надежнее открывать сайт авито чтобы человек ввел логин пароль в безопасном месте
источник

n

nullpexx in Android Developer
ну и больше доверия приложению
источник

AB

Alexander Bragin in Android Developer
Пример третьей стороны может быть, например, возможность аутентификации в приложении Avito через Google Account (oAuth)?

То есть сам Avito мог реализовать протокол OAuth 1 или 2 и предоставить сторонним приложениям (или сервисам) возможность регистрации и аутентификации через "себя"?

Да, вообщем начинаю понимать...

===

Вообщем между своим сервисом (сайтом/API) и мобильным приложением достаточно использовать Basic Authentication?... По крайней мере, чтобы не усложнять жизнь в начале этапа обучения...

(А вообще можно было бы между своим сервисом и приложением реализировать протокол OAuth для более безопасной аутентификации/авторизации? Или это избыточно?)
источник

AB

Alexander Bragin in Android Developer
nullpexx
другое дело, если мы качаем какой нибудь АВИТО_СУПЕР_СКИДКА_ХЕЛПЕР
Вот как раз для такой ситуации мог бы помочь протокол OAuth? Хотя по сути можно было бы и Basic Authentication использовать, так как возможен "прямой" доступ к информации пользователя, так как владелец сервиса и приложений — один.
источник

n

nullpexx in Android Developer
ну вот смотри
источник

n

nullpexx in Android Developer
написал я свое приложение для работы с авито
источник

n

nullpexx in Android Developer
и прошу пользователя вводить свои логин пароль
источник

n

nullpexx in Android Developer
юзер вводит, авторизуется и работает с приложением, доволен короч
источник

n

nullpexx in Android Developer
а я его логин пароль пересылаю к себе в базу
источник

n

nullpexx in Android Developer
я же могу выцедить из едиттекста что написал юзер? могу
источник

n

nullpexx in Android Developer
то есть на месте авито, я бы в своих приложениях разрешал вход по логину паролю, мне же доверяют
источник

n

nullpexx in Android Developer
а в открытых для других разработчиков апи - только oauth2 оставил бы
источник

n

nullpexx in Android Developer
что бы ситуация, которая выше, не могла иметь место быть
источник

AB

Alexander Bragin in Android Developer
Объяснение принципа протокола OAuth в нескольких приложениям, спасибо! :)
источник

n

nullpexx in Android Developer
ну это пример, скорее
источник

n

nullpexx in Android Developer
с OAuth придется разбираться
источник

n

nullpexx in Android Developer
или мы объясним, скорее всего
источник

AB

Alexander Bragin in Android Developer
nullpexx
ну это пример, скорее
На самом деле, мне пока этого достаточно. Вроде основной принцип и различие понял. Сейчас что-то проще будет искать даже.

И в дальнейшем пригодится, когда с RESTful API буду более подробно разбираться. Потому что не знаю, на счет разработки по iOS, но Веб-сервисы, а также фронтенд и бэкэнд — этим точно тоже буду заниматься параллельно с разработкой под Android.
источник