










理论上登录应该走oauth,客户端生成ed25519公钥私钥,然后把公钥+用户信息+设备信息注册到服务器上每次登陆的时候服务器下发一个challenge,客户端用私钥对challenge签名发给服务器服务器公钥验签+比对设备信息是否一致通过后下发短token用于后续请求流程我要比对三个,客户端传来的challenge、签名还有设备信息
win有credential manager
安卓我记得叫keystore
iOS叫keychain
给我一个好的登录方案此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。