Kotlin Multiplatform Academy · Lezione

Memorizzare in sicurezza un token di autenticazione

Un approccio pratico per conservare le credenziali

Lezione 4 di 413 passaggi

Memorizzare in sicurezza un token di autenticazione è una lezione Kotlin Multiplatform Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Kotlin Multiplatform Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Kotlin Multiplatform Academy include 4 lezioni in totale.

I token hanno bisogno di una casa

Dopo il login, l'app conserva un token di autenticazione che deve ricordare tra un avvio e l'altro. Dove lo conserva è molto importante. 🔐

Settings normale non è sicuro

Settings normale memorizza i valori in testo semplice. Va bene per un tema, ma è rischioso per un token che concede l'accesso all'account.

Archiviazione crittografata

Per i segreti, usi un'archiviazione crittografata fornita dalla piattaforma: Keychain su iOS e EncryptedSharedPreferences su Android.

Lo nasconda dietro un'interfaccia

Definisca una piccola interfaccia condivisa TokenStore, così commonMain non deve sapere quale backend sicuro utilizza ciascuna piattaforma.

interface TokenStore {
    fun save(token: String)
    fun read(): String?
    fun clear()
}

expect per la dichiarazione dell'implementazione

Dichiari la factory con expect in commonMain. Ogni piattaforma fornisce la propria versione secure actual.

expect fun createTokenStore(): TokenStore

Salvi dopo il login

Subito dopo un accesso riuscito, scriva il token tramite il Suo store condiviso. L'interfaccia utente non accede mai direttamente all'archiviazione.

fun onLogin(store: TokenStore, token: String) {
    store.save(token)
}

Legga all'avvio

All'avvio, legga il token per decidere se l'utente ha già effettuato l'accesso o se deve visualizzare la schermata di login.

val loggedIn = store.read() != null

Aggiunga il token alle richieste

Passi il token al client Ktor come header Bearer, così ogni chiamata autenticata lo includerà automaticamente.

header("Authorization", "Bearer " + token)

Cancelli al logout

Quando l'utente esegue il logout, clear elimini il token, così non potrà mai essere riutilizzato. Cancelli sempre le credenziali intenzionalmente.

fun onLogout(store: TokenStore) {
    store.clear()
}

Non registri mai i token

Non inserisca i token nei log o nei report dei crash. Un segreto divulgato in un file di log è pericoloso quanto l'archiviazione in testo semplice.

Un pattern per entrambe le app

Questo pattern expect/actual mantiene pulito il codice condiviso, mentre ogni piattaforma gestisce i segreti nel modo sicuro e nativo.

Verifica rapida

Verifichiamo l'approccio all'archiviazione sicura.

Riepilogo

Memorizza i token nell'archiviazione sicura della piattaforma tramite un TokenStore condiviso, li salva dopo il login, li cancella al logout e non registra mai i segreti nei log. Il corso termina qui! 🎉

Gratis per iniziare

Impara Kotlin con un tutor IA — gratis

Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.

Corsi
30
Lezioni
120

Domande Frequenti

La lezione «Memorizzare in sicurezza un token di autenticazione» è gratuita?

Sì — il testo completo di «Memorizzare in sicurezza un token di autenticazione» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Kotlin Multiplatform Academy, passa a CoddyKit PRO. Il corso Kotlin Multiplatform Academy include 4 lezioni in totale.

Cosa imparerò in «Memorizzare in sicurezza un token di autenticazione»?

Un approccio pratico per conservare le credenziali Eserciti Kotlin Multiplatform Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Kotlin Multiplatform Academy?

Non è richiesta alcuna esperienza precedente. Kotlin Multiplatform Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «Memorizzare in sicurezza un token di autenticazione»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Kotlin Multiplatform Academy?

Sì. Ogni lezione Kotlin Multiplatform Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Perché serve un'astrazione delle impostazioni
  2. Leggere e scrivere valori tipizzati
  3. Valori predefiniti e cancellazione delle chiavi
  4. Memorizzare in sicurezza un token di autenticazione
← Torna a Kotlin Multiplatform Academy