Memorizzare in sicurezza un token di autenticazione
Un approccio pratico per conservare le credenziali
Memorizzare in sicurezza un token di autenticazione è una lezione Kotlin Multiplatform Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Kotlin Multiplatform Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Kotlin Multiplatform Academy include 4 lezioni in totale.
I token hanno bisogno di una casa
Dopo il login, l'app conserva un token di autenticazione che deve ricordare tra un avvio e l'altro. Dove lo conserva è molto importante. 🔐
Settings normale non è sicuro
Settings normale memorizza i valori in testo semplice. Va bene per un tema, ma è rischioso per un token che concede l'accesso all'account.
Archiviazione crittografata
Per i segreti, usi un'archiviazione crittografata fornita dalla piattaforma: Keychain su iOS e EncryptedSharedPreferences su Android.
Lo nasconda dietro un'interfaccia
Definisca una piccola interfaccia condivisa TokenStore, così commonMain non deve sapere quale backend sicuro utilizza ciascuna piattaforma.
interface TokenStore {
fun save(token: String)
fun read(): String?
fun clear()
}expect per la dichiarazione dell'implementazione
Dichiari la factory con expect in commonMain. Ogni piattaforma fornisce la propria versione secure actual.
expect fun createTokenStore(): TokenStoreSalvi dopo il login
Subito dopo un accesso riuscito, scriva il token tramite il Suo store condiviso. L'interfaccia utente non accede mai direttamente all'archiviazione.
fun onLogin(store: TokenStore, token: String) {
store.save(token)
}Legga all'avvio
All'avvio, legga il token per decidere se l'utente ha già effettuato l'accesso o se deve visualizzare la schermata di login.
val loggedIn = store.read() != nullAggiunga il token alle richieste
Passi il token al client Ktor come header Bearer, così ogni chiamata autenticata lo includerà automaticamente.
header("Authorization", "Bearer " + token)Cancelli al logout
Quando l'utente esegue il logout, clear elimini il token, così non potrà mai essere riutilizzato. Cancelli sempre le credenziali intenzionalmente.
fun onLogout(store: TokenStore) {
store.clear()
}Non registri mai i token
Non inserisca i token nei log o nei report dei crash. Un segreto divulgato in un file di log è pericoloso quanto l'archiviazione in testo semplice.
Un pattern per entrambe le app
Questo pattern expect/actual mantiene pulito il codice condiviso, mentre ogni piattaforma gestisce i segreti nel modo sicuro e nativo.
Verifica rapida
Verifichiamo l'approccio all'archiviazione sicura.
Riepilogo
Memorizza i token nell'archiviazione sicura della piattaforma tramite un TokenStore condiviso, li salva dopo il login, li cancella al logout e non registra mai i segreti nei log. Il corso termina qui! 🎉
Impara Kotlin con un tutor IA — gratis
Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.
- Corsi
- 30
- Lezioni
- 120
Domande Frequenti
La lezione «Memorizzare in sicurezza un token di autenticazione» è gratuita?
Sì — il testo completo di «Memorizzare in sicurezza un token di autenticazione» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Kotlin Multiplatform Academy, passa a CoddyKit PRO. Il corso Kotlin Multiplatform Academy include 4 lezioni in totale.
Cosa imparerò in «Memorizzare in sicurezza un token di autenticazione»?
Un approccio pratico per conservare le credenziali Eserciti Kotlin Multiplatform Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Kotlin Multiplatform Academy?
Non è richiesta alcuna esperienza precedente. Kotlin Multiplatform Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.
Quanto tempo richiede la lezione «Memorizzare in sicurezza un token di autenticazione»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Kotlin Multiplatform Academy?
Sì. Ogni lezione Kotlin Multiplatform Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Perché serve un'astrazione delle impostazioni
- Leggere e scrivere valori tipizzati
- Valori predefiniti e cancellazione delle chiavi
- Memorizzare in sicurezza un token di autenticazione