ユーザーが名前/パスの組み合わせでログインする必要があるアプリを作成しようとしています。ただし、ユーザー名/パスが有効かどうかを確認する場所が完全にはわかりません。
アプリを実行するたびに、ログイン画面を表示する前に電話でデータベースのコピーを更新する必要がありますか? または、ログイン情報を検証した後にのみプルする必要があります (https 経由で送信された投稿を介して?)。
また、電話のユーザー名とパスワードの組み合わせを含むデータベースの一部を保存することのセキュリティについても疑問に思っています。パスワードをソルトで繰り返しハッシュすると、ユーザー名とパスワードの組み合わせが簡単に表示される可能性はありますか? どのハッシュアルゴリズムが適切ですか? (私が読んだ md5 は弱いものであり、sha-1 も同様ですが、反復を繰り返すことで sha-1 の弱点を緩和できるのでしょうか?)