نحوه ایجاد یک سیستم کاربری ساده و ایمن آنلاین در ارتباط با سرور
با سلام و احترام
میخوام یک سیستم کاربری ساده برای یک اپ اندرویدی بنویسم، اینطور که چند برنامه رو بررسی کردم برای سیستم کاربری خودشون از وردپرس استفاده کردند .. چطوری میشه یک سیستم کاربری قابل اعتماد و با امنیت مناسب رو به کمک هماهنگ سازی اپ با وردپرس ایجاد کرد ؟ آیا library خوبی برای این کار وجود داره؟
مجموعاً میخوام یک سیستم کاربری بر بستر سرور برای یک اپ بنویسم، باید چه مراحلی طی کنم؟ (حالا یا با استفاده از وردپرس یا بدون اون)
البته امنیت کاربری توی این سیستم خیلی مهمه رعایت بشه.
ممنونم.
من این آموزش رو پیدا کردم :
http://www.androidhive.info/2012/01/android-login-and-registration-with-php-mysql-and-sqlite/
این سیستم امنیت خوبی داره؟ امکان دسترسی غیرمجاز توی این سیستم هست؟
سلام
واللا ما خیلی شیک و مجلسی برای ثبت نام یک اینسرت گذاشتیم
یعنی وقتی شخص ثبت نام رو میزنه , به یک صفحه پی اچ پی تو هاست ما اطلاعات ارسال میشه
( از آموزش استاد بخش ساخت مارکت اندروید کمک گرفتم )
و اگه اکانت تکراری نبود ثبت میکنه و به کاربر اعلام میکنه , اگه بود هم باز اعلام میکنه
برای ورود هم خیلی راحت چک میکنه همچین یوزری وجود داره یا نه , اگه داشت که یه echo میده که هست , اگه نبود echo میده نیست
اگه بخش سوم آموزش 16 ام رو نگاه کنید کامل یاد میگیرید
البته اینو نمیدونم امنیتی چیزی داره یا نه
سلام
همونطور که اشاره کردید نوشتن سیستم احراز هویت کاربر (user authentication) و تعیین سطح دسترسی (ACL) کار چندان سادهای نیست و امنیت اون هم خیلی مهمه. شما همین دو کلیدواژه رو جستجو کنید چیزای زیادی دستگیرتون میشه.
منم مختصر یک سری توضیحات در سطح اطلاعاتم (البته بخش وب) میدم:
همونطور که اطلاع دارید دو راه برای پیادهسازی یک سیستم دارید. یکی استفاده از فریمورکها و راه دیگه نوشتن همهچیز از پایه توسط خودتون، که راه اول پیشنهاد میشه و دلیلشم کاملا مشخصه.
در مورد فریمورکها (که اینجا شما به دو نمونش اشاره کردید) بیشترشون یا در هسته از دو قابلیت موردنظر شما پشتیبانی میکنن یا برای اونها کتابخانههایی توسط افراد شخص ثالث ایجاد شده که این کار رو انجام میده.
حالا انتخاب با شماست که از کدوم راهحل و یا از کدوم فریمورک استفاده کنید.
اگر تازهکار هستید (حداقل در توسعهی وب)، پیشنهاد من استفاده از فریمورک Codeigniter به همراه کتابخانهی Ion Auth هست (که سیستم قبلی استاد هم بر مبنای همین فریمورک ایجاد شده بود). البته انتخاب این فریمورک دلایل دیگهای هم داره که اینجا فعلا جای بحث در مورد اون نیست. انتخاب با شماست.
برای ارتباط اپ با سرور هم کار چندان سختی نیست اما به این وابسته هست که شما قصد دارید این دو قابلیت رو به صورت آفلاین هم به برنامتون اضافه کنید یا فقط آنلاین.
امیدوارم موفق باشید
ممنونم دوست عزیز از توضیحات خوب تون.
من تقریباً سمت سرور رو مشکلی ندارم و می تونم چه از این فریم ورک یا فریم ورک اختصاصی خودم استفاده کنم، مشکل و سوال اصلی من در رابطه با سمت کاربر هست، سمت سرور که امکان پیچیده سازی پسورد و ذخیره سازی اطلاعات در دیتابیس فراهم هست...
سوال اینجاست چطور سشن ها روی دستگاه اندرویدی ایجاد بشن و امکان دسترسی غیر مجاز با تغییر و دستکاری دستگاه امکان پذیر نباشه و لوگین چطوری روی دستگاه انجام بشه ، فایل های لوگین و سشن ها به چه صورت و در کجا ذخیره بشن؟ و مجموعاً دستگاه چطور در لحظه با اینترنت و سرور در تماس باشه که هم سرعت مناسب باشه و هم امنیت سمت کاربر تضمین بشه.
پاسخگویی و مشاهده پاسخ های این سوال تنها برای اعضای ویژه سایت امکان پذیر است .
چنانچه تمایل دارید به همه بخش ها دسترسی داشته باشید میتوانید از این بخش لایسنس این آموزش را خریداری نمایید .