Menyimpan Token Autentikasi dengan Aman
Pola praktis untuk menyimpan kredensial
Menyimpan Token Autentikasi dengan Aman adalah pelajaran Kotlin Multiplatform Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Kotlin Multiplatform Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Kotlin Multiplatform Academy mencakup 4 pelajaran total.
Token Membutuhkan Tempat Penyimpanan
Setelah login, aplikasi Anda menyimpan token autentikasi yang harus diingat saat aplikasi dijalankan kembali. Tempat penyimpanannya sangat penting. 🔐
Settings Biasa Tidak Aman
Settings biasa menyimpan nilai dalam teks biasa. Ini tidak masalah untuk tema, tetapi berisiko untuk token yang memberikan akses ke akun.
Penyimpanan Terenkripsi
Untuk rahasia, gunakan penyimpanan terenkripsi yang didukung platform: Keychain di iOS dan EncryptedSharedPreferences di Android.
Sembunyikan di Balik Interface
Definisikan interface TokenStore bersama yang kecil agar commonMain tidak perlu mengetahui backend aman yang digunakan oleh setiap platform.
interface TokenStore {
fun save(token: String)
fun read(): String?
fun clear()
}expect untuk Implementasinya
Deklarasikan pabrik dengan expect di commonMain. Setiap platform menyediakan versi actual yang aman.
expect fun createTokenStore(): TokenStoreSimpan Setelah Login
Tepat setelah proses masuk berhasil, tulis token melalui penyimpanan bersama Anda. Antarmuka pengguna tidak pernah mengakses penyimpanan secara langsung.
fun onLogin(store: TokenStore, token: String) {
store.save(token)
}Baca Saat Memulai
Saat aplikasi dijalankan, baca token untuk menentukan apakah pengguna sudah masuk atau harus melihat layar login.
val loggedIn = store.read() != nullSertakan dalam Permintaan
Masukkan token ke klien Ktor sebagai header Bearer agar setiap panggilan terautentikasi membawanya secara otomatis.
header("Authorization", "Bearer " + token)Hapus Saat Logout
Saat pengguna keluar, clear token agar tidak pernah dapat digunakan kembali. Selalu hapus kredensial dengan sengaja.
fun onLogout(store: TokenStore) {
store.clear()
}Jangan Pernah Mencatat Token
Jauhkan token dari log dan laporan kerusakan. Rahasia yang bocor dalam file log sama berbahayanya dengan penyimpanan teks biasa.
Satu Pola, Kedua Aplikasi
Pola expect/actual ini menjaga kode bersama tetap bersih, sementara setiap platform menangani rahasia dengan cara yang aman dan native.
Pemeriksaan Singkat
Mari pastikan pendekatan penyimpanan aman ini.
Rangkuman
Anda menyimpan token dalam penyimpanan platform yang aman melalui TokenStore bersama, menyimpannya setelah login, menghapusnya saat logout, dan tidak pernah mencatat rahasia. Kursus ini pun selesai! 🎉
Belajar Kotlin dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 30
- Pelajaran
- 120
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Menyimpan Token Autentikasi dengan Aman” gratis?
Ya — teks lengkap “Menyimpan Token Autentikasi dengan Aman” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Kotlin Multiplatform Academy, upgrade ke CoddyKit PRO. Kursus Kotlin Multiplatform Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Menyimpan Token Autentikasi dengan Aman”?
Pola praktis untuk menyimpan kredensial Kamu berlatih Kotlin Multiplatform Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Kotlin Multiplatform Academy?
Tidak diperlukan pengalaman sebelumnya. Kotlin Multiplatform Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Menyimpan Token Autentikasi dengan Aman” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Kotlin Multiplatform Academy ini?
Ya. Setiap pelajaran Kotlin Multiplatform Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Mengapa Abstraksi Pengaturan Diperlukan
- Membaca & Menulis Nilai Bertipe
- Nilai Bawaan & Menghapus Kunci
- Menyimpan Token Autentikasi dengan Aman