Armazene um token de autenticação com segurança
Conheça um padrão prático para persistir credenciais
Armazene um token de autenticação com segurança é uma aula grátis de Kotlin Multiplatform Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Kotlin Multiplatform Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Kotlin Multiplatform Academy inclui 4 aulas no total.
Tokens precisam de um lugar
Após o login, seu aplicativo mantém um token de autenticação que precisa ser lembrado entre as reinicializações. O local onde você o guarda é muito importante. 🔐
Settings comum não é seguro
O Settings comum armazena os valores em texto simples. Isso é aceitável para um tema, mas arriscado para um token que concede acesso à conta.
Armazenamento criptografado
Para dados secretos, use armazenamento criptografado fornecido pela plataforma: o Keychain no iOS e EncryptedSharedPreferences no Android.
Oculte isso atrás de uma interface
Defina uma pequena interface TokenStore compartilhada, para que commonMain nunca precise saber qual armazenamento seguro cada plataforma utiliza.
interface TokenStore {
fun save(token: String)
fun read(): String?
fun clear()
}expect e a implementação
Declare a fábrica com expect em commonMain. Cada plataforma fornece a versão segura correspondente.
expect fun createTokenStore(): TokenStoreSalve após o login
Logo após um login bem-sucedido, grave o token por meio do seu armazenamento compartilhado. A interface nunca acessa o armazenamento diretamente.
fun onLogin(store: TokenStore, token: String) {
store.save(token)
}Leia na inicialização
Na inicialização, leia o token para decidir se o usuário já está conectado ou se deve ver a tela de login.
val loggedIn = store.read() != nullAnexe às solicitações
Envie o token ao cliente Ktor em um cabeçalho Bearer, para que cada chamada autenticada o carregue automaticamente.
header("Authorization", "Bearer " + token)Limpe ao sair da conta
Quando o usuário sair da conta, clear o token para que ele nunca possa ser reutilizado. Sempre apague as credenciais deliberadamente.
fun onLogout(store: TokenStore) {
store.clear()
}Nunca registre tokens
Mantenha os tokens fora dos registros e dos relatórios de falhas. Um segredo vazado em um arquivo de registro é tão perigoso quanto o armazenamento em texto simples.
Um padrão, dois aplicativos
Esse padrão expect/actual mantém o código compartilhado limpo, enquanto cada plataforma trata os segredos de maneira segura e nativa.
Verificação rápida
Vamos confirmar a abordagem de armazenamento seguro.
Recapitulação
Você armazena tokens em um armazenamento seguro da plataforma por trás de um TokenStore compartilhado, salva após o login, limpa ao sair da conta e nunca registra segredos. Isso conclui o curso! 🎉
Aprenda Kotlin com um tutor de IA — grátis
Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.
- Cursos
- 30
- Aulas
- 120
Perguntas Frequentes
A aula “Armazene um token de autenticação com segurança” é grátis?
Sim — o texto completo de “Armazene um token de autenticação com segurança” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Kotlin Multiplatform Academy, atualize para CoddyKit PRO. O curso de Kotlin Multiplatform Academy inclui 4 aulas no total.
O que vou aprender em “Armazene um token de autenticação com segurança”?
Conheça um padrão prático para persistir credenciais Você pratica Kotlin Multiplatform Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Kotlin Multiplatform Academy?
Nenhuma experiência prévia é necessária. Kotlin Multiplatform Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.
Quanto tempo leva a aula “Armazene um token de autenticação com segurança”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Kotlin Multiplatform Academy?
Sim. Cada aula de Kotlin Multiplatform Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Por que usar uma abstração de configurações
- Leia e escreva valores tipados
- Valores padrão e limpeza de chaves
- Armazene um token de autenticação com segurança