Auf Thema antworten

Hi!


ich versuche grad einen Überblick zu bekommen, wie ich die Backend API am einfachsten absichere. Meine erste und einfachste Lösung wäre, dass man in der Webapp einen Token einmalig generiert und nur einmalig anzeigt, welchen man in der Android-App abspeichert. Mit diesem Token authentifiziert sich die Android App am Backend. Was spricht dagegen? Wie speichere ich den Token am sichersten in der Android App ab?


Vielen Dank für eure Ideen und Unterstützung



Oben