Hallo zusammen!
Ich arbeite zur Zeit an einer Websoftware und möchte bestimmte Funktionen der Software auf Smartphones bereitstellen. Diese Funktionen sollen nur Usern bereit stehen, die sich mit dem Smartphone authentifiziert (Login) haben. Ebenso soll die Kommunikation zum Webservice, der die Methoden bereitstellt, verschlüsselt sein.
Von Seiten der Websoftware sind mir keine Grenzen gesetzt. Ob ich nun JSON, XML und ne REST-API, oder SOAP nutze und dann WSDL bereitstelle, ist egal.
Ich würde nur gerne wissen, was bei euch die best-practices sind, oder womit ihr gute Erfahrungen gemacht habt und wie ihr den Login / Authentifizierung realisiert habt (vielleicht sogar mit gespeicherten Login Daten => verschlüsselt? Oder nur Token gespeichert?).
Wie würdet ihr die Kommunikation zwischen Smartphone/Android-App und einem Webservice handeln?
Viele Grüße
Patrick