Kotlin Multiplatform Academy · leksjon

Lagre et auth-token sikkert

Et praktisk mønster for å lagre påloggingsinformasjon

Leksjon 4 av 413 trinn

Lagre et auth-token sikkert er en gratis leksjon i Kotlin Multiplatform Academy på CoddyKit. Dette er leksjon 4 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Kotlin Multiplatform Academy, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Kotlin Multiplatform Academy inneholder totalt 4 leksjoner.

Token trenger et hjem

Etter innlogging har appen et autentiseringstoken som den må huske mellom omstarter. Hvor De lagrer det, har stor betydning. 🔐

Vanlige Settings er ikke sikkert

Vanlige Settings lagrer verdier i klartekst. Det er greit for et tema, men risikabelt for et token som gir tilgang til en konto.

Kryptert lagring

For hemmeligheter bør De bruke plattformbasert kryptert lagring: Keychain på iOS og EncryptedSharedPreferences på Android.

Skjul det bak et grensesnitt

Definer et lite delt TokenStore-grensesnitt, slik at commonMain aldri trenger å vite hvilket sikkert bakstykke plattformen bruker.

interface TokenStore {
    fun save(token: String)
    fun read(): String?
    fun clear()
}

expect for implementasjonen

Erklær fabrikken med expect i commonMain. Hver plattform leverer sin sikre actual-versjon.

expect fun createTokenStore(): TokenStore

Lagre etter innlogging

Skriv tokenet til det delte lageret rett etter en vellykket innlogging. Brukergrensesnittet har aldri direkte tilgang til lagringen.

fun onLogin(store: TokenStore, token: String) {
    store.save(token)
}

Les ved oppstart

Ved oppstart leser De tokenet for å avgjøre om brukeren allerede er logget inn, eller om innloggingsskjermen skal vises.

val loggedIn = store.read() != null

Legg det ved forespørsler

Send tokenet til Ktor-klienten som en Bearer-header, slik at alle autentiserte kall automatisk inneholder det.

header("Authorization", "Bearer " + token)

Tøm ved utlogging

Når brukeren logger ut, må De clear tokenet slik at det aldri kan brukes på nytt. Tøm alltid legitimasjon med hensikt.

fun onLogout(store: TokenStore) {
    store.clear()
}

Loggfør aldri token

Hold token borte fra logger og krasjrapporter. En lekket hemmelighet i en loggfil er like farlig som lagring i klartekst.

Ett mønster, begge appene

Dette expect/actual-mønsteret holder den delte koden ryddig, samtidig som hver plattform håndterer hemmeligheter på en sikker, innebygd måte.

Rask kontroll

La oss bekrefte fremgangsmåten for sikker lagring.

Oppsummering

De lagrer token i sikker plattformslagring bak et delt TokenStore, lagrer etter innlogging, tømmer ved utlogging og logger aldri hemmeligheter. Da er kurset fullført! 🎉

Gratis å komme i gang

Lær deg Kotlin med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
30
Leksjoner
120

Ofte stilte spørsmål

Er leksjonen «Lagre et auth-token sikkert» gratis?

Ja – hele teksten i «Lagre et auth-token sikkert» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Kotlin Multiplatform Academy-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Kotlin Multiplatform Academy inneholder totalt 4 leksjoner.

Hva lærer jeg i «Lagre et auth-token sikkert»?

Et praktisk mønster for å lagre påloggingsinformasjon Du øver på Kotlin Multiplatform Academy med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med Kotlin Multiplatform Academy?

Ingen tidligere erfaring er nødvendig. Kotlin Multiplatform Academy på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 4 av 4.

Hvor lang tid tar leksjonen «Lagre et auth-token sikkert»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne Kotlin Multiplatform Academy-leksjonen?

Ja. Alle Kotlin Multiplatform Academy-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Hvorfor du trenger en Settings-abstraksjon
  2. Lese og skrive typede verdier
  3. Standardverdier og tømming av nøkler
  4. Lagre et auth-token sikkert
← Tilbake til Kotlin Multiplatform Academy