Kotlin Multiplatform Academy · Pelajaran

Menyimpan Token Autentikasi dengan Aman

Pola praktis untuk menyimpan kredensial

Pelajaran 4 dari 413 langkah

Menyimpan Token Autentikasi dengan Aman adalah pelajaran Kotlin Multiplatform Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Kotlin Multiplatform Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Kotlin Multiplatform Academy mencakup 4 pelajaran total.

Token Membutuhkan Tempat Penyimpanan

Setelah login, aplikasi Anda menyimpan token autentikasi yang harus diingat saat aplikasi dijalankan kembali. Tempat penyimpanannya sangat penting. 🔐

Settings Biasa Tidak Aman

Settings biasa menyimpan nilai dalam teks biasa. Ini tidak masalah untuk tema, tetapi berisiko untuk token yang memberikan akses ke akun.

Penyimpanan Terenkripsi

Untuk rahasia, gunakan penyimpanan terenkripsi yang didukung platform: Keychain di iOS dan EncryptedSharedPreferences di Android.

Sembunyikan di Balik Interface

Definisikan interface TokenStore bersama yang kecil agar commonMain tidak perlu mengetahui backend aman yang digunakan oleh setiap platform.

interface TokenStore {
    fun save(token: String)
    fun read(): String?
    fun clear()
}

expect untuk Implementasinya

Deklarasikan pabrik dengan expect di commonMain. Setiap platform menyediakan versi actual yang aman.

expect fun createTokenStore(): TokenStore

Simpan Setelah Login

Tepat setelah proses masuk berhasil, tulis token melalui penyimpanan bersama Anda. Antarmuka pengguna tidak pernah mengakses penyimpanan secara langsung.

fun onLogin(store: TokenStore, token: String) {
    store.save(token)
}

Baca Saat Memulai

Saat aplikasi dijalankan, baca token untuk menentukan apakah pengguna sudah masuk atau harus melihat layar login.

val loggedIn = store.read() != null

Sertakan dalam Permintaan

Masukkan token ke klien Ktor sebagai header Bearer agar setiap panggilan terautentikasi membawanya secara otomatis.

header("Authorization", "Bearer " + token)

Hapus Saat Logout

Saat pengguna keluar, clear token agar tidak pernah dapat digunakan kembali. Selalu hapus kredensial dengan sengaja.

fun onLogout(store: TokenStore) {
    store.clear()
}

Jangan Pernah Mencatat Token

Jauhkan token dari log dan laporan kerusakan. Rahasia yang bocor dalam file log sama berbahayanya dengan penyimpanan teks biasa.

Satu Pola, Kedua Aplikasi

Pola expect/actual ini menjaga kode bersama tetap bersih, sementara setiap platform menangani rahasia dengan cara yang aman dan native.

Pemeriksaan Singkat

Mari pastikan pendekatan penyimpanan aman ini.

Rangkuman

Anda menyimpan token dalam penyimpanan platform yang aman melalui TokenStore bersama, menyimpannya setelah login, menghapusnya saat logout, dan tidak pernah mencatat rahasia. Kursus ini pun selesai! 🎉

Gratis untuk memulai

Belajar Kotlin dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
30
Pelajaran
120

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Menyimpan Token Autentikasi dengan Aman” gratis?

Ya — teks lengkap “Menyimpan Token Autentikasi dengan Aman” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Kotlin Multiplatform Academy, upgrade ke CoddyKit PRO. Kursus Kotlin Multiplatform Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Menyimpan Token Autentikasi dengan Aman”?

Pola praktis untuk menyimpan kredensial Kamu berlatih Kotlin Multiplatform Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Kotlin Multiplatform Academy?

Tidak diperlukan pengalaman sebelumnya. Kotlin Multiplatform Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “Menyimpan Token Autentikasi dengan Aman” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Kotlin Multiplatform Academy ini?

Ya. Setiap pelajaran Kotlin Multiplatform Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Mengapa Abstraksi Pengaturan Diperlukan
  2. Membaca & Menulis Nilai Bertipe
  3. Nilai Bawaan & Menghapus Kunci
  4. Menyimpan Token Autentikasi dengan Aman
← Kembali ke Kotlin Multiplatform Academy