Kotlin Multiplatform Academy · Pelajaran

Simpan Token Pengesahan dengan Selamat

Corak praktikal untuk menyimpan kelayakan.

Pelajaran 4 daripada 413 langkah

Simpan Token Pengesahan dengan Selamat ialah pelajaran Kotlin Multiplatform Academy percuma di CoddyKit. Ini ialah pelajaran 4 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Kotlin Multiplatform Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Kotlin Multiplatform Academy merangkumi sejumlah 4 pelajaran.

Token Memerlukan Tempat

Selepas log masuk, aplikasi anda menyimpan token pengesahan yang perlu diingati antara pelancaran semula. Tempat anda menyimpannya sangat penting. 🔐

Settings Biasa Tidak Selamat

Settings biasa menyimpan nilai dalam teks biasa. Itu sesuai untuk tema, tetapi berisiko bagi token yang memberikan akses kepada akaun.

Storan Disulitkan

Untuk rahsia, gunakan storan disulitkan yang disediakan platform: Keychain pada iOS dan EncryptedSharedPreferences pada Android.

Sembunyikannya Di Sebalik Antara Muka

Takrifkan antara muka TokenStore dikongsi yang kecil supaya commonMain tidak perlu mengetahui bahagian belakang selamat yang digunakan oleh setiap platform.

interface TokenStore {
    fun save(token: String)
    fun read(): String?
    fun clear()
}

expect untuk Pelaksanaan

Isytiharkan kilang dengan expect dalam commonMain. Setiap platform menyediakan versi actual yang selamat.

expect fun createTokenStore(): TokenStore

Simpan Selepas Log Masuk

Sejurus selepas log masuk berjaya, tulis token melalui stor dikongsi anda. UI tidak pernah menyentuh storan secara terus.

fun onLogin(store: TokenStore, token: String) {
    store.save(token)
}

Baca Semasa Permulaan

Semasa pelancaran, baca token untuk menentukan sama ada pengguna sudah log masuk atau patut melihat skrin log masuk.

val loggedIn = store.read() != null

Lampirkan pada Permintaan

Masukkan token ke dalam klien Ktor anda sebagai pengepala Bearer supaya setiap panggilan yang disahkan membawanya secara automatik.

header("Authorization", "Bearer " + token)

Kosongkan Semasa Log Keluar

Apabila pengguna log keluar, gunakan clear pada token supaya token itu tidak boleh digunakan semula. Sentiasa padam kelayakan dengan sengaja.

fun onLogout(store: TokenStore) {
    store.clear()
}

Jangan Catat Token

Jauhkan token daripada log dan laporan ranap. Rahsia yang bocor dalam fail log sama bahayanya dengan storan teks biasa.

Satu Corak, Kedua-dua Aplikasi

Corak expect/actual ini memastikan kod dikongsi anda bersih, sementara setiap platform mengendalikan rahsia dengan cara natif yang selamat.

Semakan Pantas

Mari sahkan pendekatan storan selamat ini.

Imbas Kembali

Anda menyimpan token dalam storan platform yang selamat di sebalik TokenStore dikongsi, menyimpannya selepas log masuk, mengosongkannya semasa log keluar, dan tidak pernah mencatat rahsia. Tamatlah kursus ini! 🎉

Percuma untuk bermula

Pelajari Kotlin dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
30
Pelajaran
120

Soalan Lazim

Adakah pelajaran “Simpan Token Pengesahan dengan Selamat” percuma?

Ya — teks penuh “Simpan Token Pengesahan dengan Selamat” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Kotlin Multiplatform Academy, tingkat taraf kepada CoddyKit PRO. Kursus Kotlin Multiplatform Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Simpan Token Pengesahan dengan Selamat”?

Corak praktikal untuk menyimpan kelayakan. Anda berlatih Kotlin Multiplatform Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Kotlin Multiplatform Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Kotlin Multiplatform Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 4 daripada 4.

Berapa lamakah pelajaran “Simpan Token Pengesahan dengan Selamat” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Kotlin Multiplatform Academy ini?

Ya. Setiap pelajaran Kotlin Multiplatform Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Mengapa Abstraksi Tetapan
  2. Baca dan Tulis Nilai Bertip
  3. Nilai Lalai dan Mengosongkan Kunci
  4. Simpan Token Pengesahan dengan Selamat
← Kembali ke Kotlin Multiplatform Academy