• 1397/09/02

مدیریت کاربران :

سلام 

استاد اگه بخوایم احراز هویت توی برنامه داشته باشیم و برای هر کاربر اطلاعات خاصی نشون بدیم می شه از روش زیر استفاده کنم؟(سوالات رو خوندم گفته بودین jwt  سرچ کنید ولی من اصلا از اون سر در نیاوردم)

من اول یه فرم لاگین درست می کنم و یوزر رو چک می کنم بعد اگه یوزر پیدا شد استارت اکتیویتی رو اجرا می کنم و وارد قسمت اصلی برنامه میشم

و از همین UserName  هم داخل برنامه اسفاده میکنم و اطلاعات مخصوص همین یوزر رو داخل برنامه نمایش میدم...

این روش اشکالی داره؟احتمال هک توی این روش هست؟

  • 1397/09/02
  • ساعت 11:20

بله امنیت پایینی داره دوست من 

در دوره webapi سایت jwt رو توضیح دادم 

مقاله اش هم توی برنامه نویسان هست هست


logo-samandehi