解决方案 »

  1.   

    这个当然要看你的设计,如果设计部需要每次都验证,那session就不需要了
      

  2.   

    可以把账户密码存储到SharedPreferences中,当然密码要加密一下
      

  3.   

    一般是用OAuth协议做的,通常不会直接存用户名密码。
      

  4.   

    多种方式验证,一般情况是登录就获取token,在进入的时候就发送token
      

  5.   

    不安全,还不如把登录后的sessionid存在本地,再次请求如果没过时的话,就可以直接用