私は私の大学の Android アプリに取り組んでいます。私は以前に、いくつかの非常に基本的でマイナーな Android プロジェクトと PHP プロジェクトに取り組んできましたが、PHP プロジェクトだけが何らかの認証を必要としていました。
これらのプロジェクトでは、サーバーに入力されたパスワードを送信する単純なフォームを使用しました。サーバーは、データベースに保存されている md5 ハッシュ化されたパスワードで受信したパスワードをチェックしてログインを検証しました。
この種のセットアップは、現在のシナリオには理想的ではないと想定していますが、その理由は特にわかりません (誰かが理由を教えてくれれば、それは本当に役に立ちます)。
それで、私が本当に聞きたいのは、セットアップと認証メカニズムはどのようにできるのでしょうか? 少し調べてみると、OAuth が適切なオプションのように思えますが、独自の OAuth ベースの認証をどのように設定すればよいかわかりません。誰かがここで私を助けてくれますか? そんなことはしたことがないし、これは大学のためなので、危険を冒したくありません。