从Android登录:Api密钥或会话变量,哪个更好


Login fromAndroid : Api Key or Session Variables ,Which is better.?

我想从android手机创建一个用户登录(在服务器端:PHP&Mysql)。

那么下面哪一个是最好的选择呢?

A)用户登录返回Json包含API密钥,此密钥将用于对用户进行身份验证。

B)用户登录设置会话变量。

感谢

第一个,即a)用户登录返回Json包含API密钥,该密钥将用于对用户进行身份验证是个好办法。

为什么不选择第二个呢?因为当我们谈论移动应用程序会话变量不是一个好方法时,它适用于web应用程序或网站。

我认为如果用户登录返回Json Contains a API密钥,则First One更好,然后您可以将其存储在共享首选项中,并在整个应用程序中使用,并在注销时从共享首选项删除。