Один аккаунт на два приложения
Авторизовался в приложении А, а потом открыл приложение Б
А там окошко "Хотите войти под тем же аккаунтом?"
Как?
Ответ: через посредника == системный сервис == AccountManager
Что произошло под капотом:
1. Приложение А получило ваш логин и пароль
2, Приложение А проверило через бекенд, что вы существуете
3, Приложение А обратилось к системному AccoutManager, создало в нем Account и положило в него ваш логин и пароль
4. Приложение Б в момент запуска тоже обратилось к AccountManager, вязало Account и увидела ваш логин и пароль
Готово, приложение Б может авторизовать вас под тем же аккаунтом, не заставляя вспоминать пароль
Схема начинает выглядеть более безопасно, если учесть два факта:
• Account можно передавать только между приложениями, имеющими одну подпись
• прихранивать логин и пароль в сыром виде не стоит. вместо этого можно передавать обезличенный токен, зашифрованный на бекенде
Почему вам это надо:
• пользователю не нужно вспоминать пароль == увеличивается шанс, что он авторизуется
• компании не надо тратить деньги на СМС с кодом авторизации
Post #103
5.07K

- 🔥 32
- 👍 7
- 🕊 3
- 🐳 1