这个看你设计了,可以每次都传递密码信息,也可以只有登录传递一次,但要有token之类的供后续调用接口使用。其他接口验证token就行了。

解决方案 »

  1.   

    楼上的,意思是第一次登陆后,我在登陆用户的token字段产生一个随机数当token给APP,当APP下次反馈数据的时候,我先检测数据库是否有这个token,如果没有,就让用户重新登陆,如果有,就读取该token对应的用户信息,是这样吗?这个token是不是有个时间限制,比如24小时内有效。
      

  2.   

    看你app类型了。如果不需要每次请求都验证的话就第一次验证成功之后就行了。
    否则就把session添加到每次请求里