私はAndroid携帯でウェブサイトの機能を提供するためにAndroidアプリを構築しています。
人々はログインする必要があり、彼らはクッキーを使用してログインしたままであり、彼らが自分のアカウントで物事を行うことを可能にします。ログイン/認証のコードはすべてWebサイトで実行されており、同じことを実行するAndroidアプリを作成しています。
私の質問は、AndroidアプリがPHPサーバーにHTTPリクエストを送信し、その代わりにサーバーがいくつかのCookieを設定した場合(ユーザーがログオンしたことを示すため)、これらのCookieは今後のすべてのHTTPリクエスト中にAndroidアプリに設定されたままになりますか?サーバーに?
または、Androidの新しい認証スキームを作成する必要がありますか?たとえば、ユーザーのログイン時にアプリに特別なトークンを渡し、アプリがユーザーを認証するための今後のすべてのリクエスト中にこのトークンを提供しますか?