首页 > 解决方案 > 通过 Volley 设置登录会话 Cookie

问题描述

我是 Android 和 JAVA 的新手,我可以使用 POST 登录,但每次打开应用程序时都必须重新登录。即使输入后触摸返回按钮,我也可以返回登录页面。

如何添加 cookie?

我找到了很多代码并尝试了它们,但是我在 Android Studio (build) 中遇到了错误

登录活动:

package com.example.com

import android.content.Intent;
import android.graphics.Typeface;
import android.support.v7.app.AppCompatActivity;
import android.os.Bundle;
import android.view.View;
import android.widget.Button;
import android.widget.EditText;
import android.widget.TextView;
import android.widget.Toast;

import com.android.volley.AuthFailureError;
import com.android.volley.Response;
import com.android.volley.VolleyError;
import com.android.volley.toolbox.StringRequest;
import com.android.volley.toolbox.Volley;

import org.json.JSONArray;
import org.json.JSONException;

import java.util.HashMap;
import java.util.Map;

public class GirisAktivitesi extends AppCompatActivity {


    TextView signup, yaziuyegirisi;
    EditText username, userpassword;
    Button btnLogin;

    private static final String loginUrl = "URL";

    @Override
    protected void onCreate(Bundle savedInstanceState) {
        super.onCreate(savedInstanceState);
        setContentView(R.layout.activity_giris);
        yaziuyegirisi = findViewById(R.id.yaziuyegirisi);
        username = findViewById(R.id.username);
        userpassword = findViewById(R.id.userpassword);
        signup = findViewById(R.id.usersignup);

        btnLogin = findViewById(R.id.btnUserLogin);



        signup.setOnClickListener(new View.OnClickListener() {
            @Override
            public void onClick(View v) {
                Intent intent = new Intent(GirisAktivitesi.this, YeniKayitAktivitesi.class);
                startActivity(intent);
            }
        });

        btnLogin.setOnClickListener(new View.OnClickListener() {
            @Override
            public void onClick(View v) {
                userLogin();
            }
        });
    }

    public void userLogin() {
        StringRequest request = new StringRequest(StringRequest.Method.POST, loginUrl, new Response.Listener<String>() {
            @Override
            public void onResponse(String response) {


                try {

                    JSONArray jsonResponse = new JSONArray(response);
                    String registerResultString = jsonResponse.getJSONObject(0).getString("status");
                    String registerMessageString = jsonResponse.getJSONObject(0).getString("message");

                    if (registerResultString.equals("true")) {

                        Toast.makeText(getApplicationContext(), "Sorgulanıyor..", Toast.LENGTH_LONG).show();
                        Intent intent = new Intent(getApplicationContext(), DashboardAktivitesi.class); 
                        startActivity(intent);
                    } else {
                        Toast.makeText(getApplicationContext(), "Entered is unfortunately incorrect", Toast.LENGTH_LONG).show();
                    }

                } catch (JSONException e) {
                    e.printStackTrace();
                }

            }
        }, new Response.ErrorListener() {
            @Override
            public void onErrorResponse(VolleyError error) {

            }
        }) {
            @Override
            protected Map<String, String> getParams() throws AuthFailureError {
                Map<String, String> params = new HashMap<>(); 
                params.put("email", username.getText().toString().trim());
                params.put("password", userpassword.getText().toString().trim()); 
                return params;
            }
        };
        Volley.newRequestQueue(this).add(request);
    }
}

标签: javaandroidsessioncookiesandroid-volley

解决方案


您当前使用的是基本身份验证方法,每次您需要登录时都需要将用户名和密码发送到服务器。这迫使您每次都发送登录请求以与服务器通信。

如果您需要使用加密令牌保存某处并授权您的请求,您应该使用OAuth2授权系统。该系统使用加密的访问令牌来发出授权请求,这比将用户名和密码保存在应用程序的某个位置要安全得多。当令牌过期时,您可以使用加密的刷新令牌构建一个新令牌。

因此,从技术上讲,您不需要新的登录,直到用户在另一个客户端上更改他/她的密码,这将在您尝试使用刷新令牌构造新的访问令牌时强制用户使用新密码重新登录。


推荐阅读