Register Register Member Login Member Login Member Login Forgot Password ??
PHP , ASP , ASP.NET, VB.NET, C#, Java , jQuery , Android , iOS , Windows Phone
 

Registered : 109,027

HOME > Mobile > Mobile Forum > สอบถามวิธีการยืนยันตันผ่าน php session กับ ios หน่อยครับ



 

สอบถามวิธีการยืนยันตันผ่าน php session กับ ios หน่อยครับ

 



Topic : 129521



โพสกระทู้ ( 51 )
บทความ ( 0 )



สถานะออฟไลน์




ตอนนี้พัฒนา app ios ด้วย obj c กับการดึงข้อมูลผ่าน php+mysql

ปัญหาคือการ authen เพื่อการเข้าใช้งานครับ วิธีการของผมคือ จะส่งค่า username password ทุกครั้งไปพร้อมๆกับ request post แต่ละครั้ง เพื่อดึงข้อมูล ซึ่งมันก็ใช้งานได้ดีเลยครับ แต่......

1. รู้สึกว่าไม่น่าจะ work เพราะมันส่ง user pass ไปทุกครั้งที่ดึงข้อมูลจาก server ปล. ถึงจะเข้ารหัสก็ช่าง
2. มันต้อง query ตรวจสอบ user ก่อนว่าเป็นเจ้าของจริงๆหรือเปล่า ซึ่งมันปลอดภัยดี แต่ query น่าจะเยอะน่าดู ในอนาคตถ้าคนใช้เยอะๆ


พอจะมีวิธีการดึง session php มาทำงานร่วมกับ obj c มั้ยครับ คือประมาณว่า
1. login ครั้งเดียว แล้วตรวจสอบจาก session แทน
2. ไม่ต้องขอ session หลายๆ ครั้ง ใช้ session เดียว แต่ดึงข้อมูลหลายๆ ครั้ง เพราะ app มันต้องดึงข้อมูลจาก server ตลอดทุกครั้ง
3. แล้วกรณี app ไม่ใช้งานนานๆ php session จะหมดอายุมั้ย ??

เลยหาข้อมูลเบื้องต้น และน่าสนใจคือ

http://jslim.net/blog/2015/01/28/handling-login-session-in-ios-and-server/

เหมือจะเป็นวิธีที่ดีนะแต่สงสัย

<?php
session_start();
if(<correct credential>) {
$_SESSION['curr_user'] = ...;
}

php ตัวนี้แหล่ะ ตรงคำว่า correct credential ที่ผมเข้าใจคือ เงื่อนไขการยืนยันตน ----> มันก็คือต้อง check user ทุกครั้งที่ request เหมือนกันหนิ

ถ้าจะให้ check ครั้งเดียวแล้วดึงข้อมูลได้ตลอด มันจะเป็นช่องโหว่แน่ๆ เพราะเท่าที่ทราบถ้า post request ไปที่ php server ทุกครั้ง session จะไม่ใช่ตัวเดิม

มีใครทำแบบไหนบ้างครับ แนะนำด้วยครับ



Tag : Mobile, iOS, Web Services







Move To Hilight (Stock) 
Send To Friend.Bookmark.
Date : 2017-11-19 11:29:07 By : slack_man View : 808 Reply : 1
 

 

No. 1



โพสกระทู้ ( 74,058 )
บทความ ( 838 )

สมาชิกที่ใส่เสื้อไทยครีเอท

สถานะออฟไลน์
Twitter Facebook

เค้าใช้ NSUserDefault ครับ สามารถเก็บค่าไปทุกๆ หน้าที่เรียกใช้ได้ครับ






แสดงความคิดเห็นโดยอ้างถึง ความคิดเห็นนี้
Date : 2017-11-23 17:39:28 By : mr.win
 

   

ค้นหาข้อมูล


   
 

แสดงความคิดเห็น
Re : สอบถามวิธีการยืนยันตันผ่าน php session กับ ios หน่อยครับ
 
 
รายละเอียด
 
ตัวหนา ตัวเอียง ตัวขีดเส้นใต้ ตัวมีขีดกลาง| ตัวเรืองแสง ตัวมีเงา ตัวอักษรวิ่ง| จัดย่อหน้าอิสระ จัดย่อหน้าชิดซ้าย จัดย่อหน้ากึ่งกลาง จัดย่อหน้าชิดขวา| เส้นขวาง| ขนาดตัวอักษร แบบตัวอักษร
ใส่แฟลช ใส่รูป ใส่ไฮเปอร์ลิ้งค์ ใส่อีเมล์ ใส่ลิ้งค์ FTP| ใส่แถวของตาราง ใส่คอลัมน์ตาราง| ตัวยก ตัวห้อย ตัวพิมพ์ดีด| ใส่โค้ด ใส่การอ้างถึงคำพูด| ใส่ลีสต์
smiley for :lol: smiley for :ken: smiley for :D smiley for :) smiley for ;) smiley for :eek: smiley for :geek: smiley for :roll: smiley for :erm: smiley for :cool: smiley for :blank: smiley for :idea: smiley for :ehh: smiley for :aargh: smiley for :evil:
Insert PHP Code
Insert ASP Code
Insert VB.NET Code Insert C#.NET Code Insert JavaScript Code Insert C#.NET Code
Insert Java Code
Insert Android Code
Insert Objective-C Code
Insert XML Code
Insert SQL Code
Insert Code
เพื่อความเรียบร้อยของข้อความ ควรจัดรูปแบบให้พอดีกับขนาดของหน้าจอ เพื่อง่ายต่อการอ่านและสบายตา และตรวจสอบภาษาไทยให้ถูกต้อง

อัพโหลดแทรกรูปภาพ

Notice

เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ
อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง

   
  เพื่อความปลอดภัยและการตรวจสอบ กระทู้ที่แทรกไฟล์อัพโหลดไฟล์จากที่อื่น อาจจะถูกลบทิ้ง
 
โดย
อีเมล์
บวกค่าให้ถูก
<= ตัวเลขฮินดูอารบิก เช่น 123 (หรือล็อกอินเข้าระบบสมาชิกเพื่อไม่ต้องกรอก)







Exchange: นำเข้าสินค้าจากจีน, Taobao, เฟอร์นิเจอร์, ของพรีเมี่ยม, ร่ม, ปากกา, power bank, แฟลชไดร์ฟ, กระบอกน้ำ

Load balance : Server 02
ThaiCreate.Com Logo
© www.ThaiCreate.Com. 2003-2024 All Rights Reserved.
ไทยครีเอทบริการ จัดทำดูแลแก้ไข Web Application ทุกรูปแบบ (PHP, .Net Application, VB.Net, C#)
[Conditions Privacy Statement] ติดต่อโฆษณา 081-987-6107 อัตราราคา คลิกที่นี่