preciso empresa ou profissional que entenda do exposto abaixo -

Android

Engenharia de Software

11/04/2016

Ola pessoal, sou assinante do devmedia, estou precisando saber que tipo de tecnologia e estrutura é necessário para fazer o que os bancos usam em seus aplicativos no sentido de registrar um usuário e poder ter a garantia de que aquele usuário é quem esta acessando a conta através do aplicativo de forma que eu possa comprovar que o conteúdo gerado por este usuario é dele mesmo.

Preciso desta informação porque estou desenvolvendo um website e um aplicativo e vou precisar registrar os usuarios de forma que as operações no acesso deles no aplicativo possa ser comprovado, como se fosse uma certificação.

Sei que os bancos usam algo assim, por isso citei o exemplo dos bancos.




Aguardo ajuda. abraços a tdos
Gelcenio Foletto
Gelcenio Foletto

Gelcenio Foletto

Curtidas 1

Melhor post

Raylan Zibel

Raylan Zibel

11/04/2016

Voce pode, por exemplo, quando o usuario logar pela primeira vez no seu aplicativo gerar uma chave criptografada via webservice e gravar essa chave unica em SQLite no aparelho. Toda vez que ele fizer acesso voce passa junto essa chave unica que vai estar no aparelho dele e compara no site pra validar.
Citei webservice, mas a geração dessa chave unica pode ser por telefone ou presencial, como o Bradesco faz com as chaves de segurança (token no celular), por exemplo. É uma garantia maior.

Creio que seu problema seja com a logica, não com tecnologia...
GOSTEI 4

Mais Respostas

Gelcenio Foletto

Gelcenio Foletto

11/04/2016

Bom dia Raylan, legal tua participação, obrigado. Tua acha que se eu fizer pesquisas buscando por lógica de token eu encontro materiais especificos para esta minha necessidade? Voce ja trabalhou com isso?
GOSTEI 0
Italo Junior

Italo Junior

11/04/2016

Materiais especificos para esse assunto, se puderem contribuir.
GOSTEI 1
Raylan Zibel

Raylan Zibel

11/04/2016

Acredito que se você validou o usuário no momento da instalação do aplicativo, se nesse momento você tem absoluta certeza que foi ele quem instalou naquele dispositivo, o dispositivo deverá poder acessar livremente.
A responsabilidade de manter o aparelho seguro é do usuário, não do aplicativo ou de quem o fornece. Se ele perder a instalação deverá refazer o processo de instalação. Se perder o dispositivo deverá comunicar a perda.
Etc, etc...
Não acho que vai encontrar um artigo único, um passo-a-passo, pra resolver isso.
GOSTEI 1
POSTAR