CodeS adlı üyeden alıntı: mesajı görüntüle
webview uygulama geliştirirken arka planda api temelli bir sistem kurmalısınız.
bu sistemde ise restful standartlarına dikkat ederek geliştirmelisiniz.
dilden bağımsız bu konuda en iyi api auth standartı ise "JWT token"
bir sürü kaynak ve kütüphane mevcut eğer arka planda framework kullanıyorsan örnek "laravel jwt auth example" gibi aramalarla örneklere erişebilirsin.

misal örnek vererek anlatalım.
cookie: cookie tamamen client üzerinde tutulan key->value temelli bir veri depolama öntemidir.
local storage: cookie gibi daha yeni bir veri depolama sistemidir veri client tarafındadır.
session: server tarafında tutulan veri depolama sistemidir.client tarafında bir token ile server tarafında doğrulama yapılır. PHP session start komutu verildiğinde client tarafında default "PHPSESSID" keyword ile bir cookie oluşturur.bu değer ile session doğrulaması yapılır.

senin yaşadığı nsoruna gelirsek sen server tarafında bir session oluşturuyorsun server client'e phpsession cookie gönderiyor fakat webview uygulama ise bir tarayıcı değildir.
doğrudan http request isteği oluştururgelen responsu sana döndürür herhangi bir cookie tutmaz.

JWT token ise server tarafında doğrulama sonucu oluşturacağın bir token'dır.Token içerisinde expiration, public veriler bulunur.3 parçadan oluşan kısımdan birisi ise server tarafında doğrulana bilen şifreli bi alandır.
yani birisi token üzerinde değişiklik yaparsa server onaylamayacaktır bu sayede güvenliği sağlanır.
fakat api temelli geliştirmede cookie ve session gibi özellikleri unutmalısınız.zaten api için kullanım doğru değildir.
Teşekkür ederim.
Session ile tuttuğum veriler android tarafında kaybolmadığını gördüm. Uygulamayı açıp sonra temizleyince ve bir süre sonra girince tekrar hesaba girdiğini gördüm.
Fakat bu IOS tarafında gerçekleşmedi. Uygulamaları temizleyince tekrar giriş yap ekranı ile karşılaşıyorum.
Sanırım temel problem, uygulamaları temizleyince Cookie ve Sesion'ların siliniyor olması.
Token'ı giriş yaparken oluşturabilirim ama sonrasında bu token'ı hatırlamak için session yada cookie ile almam gerekmeyecek mi? yada veritabanından çekmem gerekecekse, kullanıcıyı neye göre eşleştirip token'ı bulduracağım?