Lagra en auth-token säkert
Ett praktiskt mönster för att spara autentiseringsuppgifter
Lagra en auth-token säkert är en gratis lektion i Kotlin Multiplatform Academy på CoddyKit. Detta är lektion 4 av 4. Ni kan läsa hela lektionen gratis nedan och sedan öva praktiskt i webbläsaren med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt. Den ingår i lärvägen för Kotlin Multiplatform Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Kotlin Multiplatform Academy innehåller totalt 4 lektioner.
Token behöver en säker plats
Efter inloggningen innehåller appen en auth-token som den måste komma ihåg mellan omstarter. Var ni lagrar den spelar stor roll. 🔐
Vanliga inställningar är inte säkra
Vanliga Settings lagrar värden i klartext. Det fungerar bra för ett tema, men är riskabelt för en token som ger åtkomst till ett konto.
Krypterad lagring
Använd plattformsstödd krypterad lagring för hemligheter: Keychain på iOS och EncryptedSharedPreferences på Android.
Dölj den bakom ett gränssnitt
Definiera ett litet gemensamt TokenStore-gränssnitt så att commonMain aldrig behöver känna till vilken säker backend varje plattform använder.
interface TokenStore {
fun save(token: String)
fun read(): String?
fun clear()
}expect deklarerar implementationen
Deklarera fabriken med expect i commonMain. Varje plattform tillhandahåller den säkra actual-versionen.
expect fun createTokenStore(): TokenStoreSpara efter inloggning
Skriv token direkt efter en lyckad inloggning via er gemensamma store. Användargränssnittet ska aldrig komma åt lagringen direkt.
fun onLogin(store: TokenStore, token: String) {
store.save(token)
}Läs vid uppstart
Vid uppstart läser ni token för att avgöra om användaren redan är inloggad eller ska se inloggningssidan.
val loggedIn = store.read() != nullBifoga den till anrop
Skicka token till er Ktor-klient som en Bearer-header så att varje autentiserat anrop automatiskt innehåller den.
header("Authorization", "Bearer " + token)Rensa vid utloggning
När användaren loggar ut ska ni clear-rensa token så att den aldrig kan återanvändas. Radera alltid autentiseringsuppgifter medvetet.
fun onLogout(store: TokenStore) {
store.clear()
}Logga aldrig token
Håll token borta från loggar och kraschrapporter. En läckt hemlighet i en loggfil är lika farlig som lagring i klartext.
Ett mönster, två appar
Detta expect/actual-mönster håller den gemensamma koden ren samtidigt som varje plattform hanterar hemligheter på ett säkert, inbyggt sätt.
Snabb kontroll
Låt oss bekräfta metoden för säker lagring.
Sammanfattning
Ni lagrar token i säker plattformslagring bakom ett gemensamt TokenStore, sparar efter inloggning, rensar vid utloggning och loggar aldrig hemligheter. Därmed är kursen klar! 🎉
Lär dig Kotlin med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 30
- Lektioner
- 120
Vanliga frågor
Är lektionen ”Lagra en auth-token säkert” gratis?
Ja – hela texten till ”Lagra en auth-token säkert” kan läsas gratis här på webben. Om Ni vill öva interaktivt med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt och låsa upp resten av kursen i Kotlin Multiplatform Academy, kan Ni uppgradera till CoddyKit PRO. Kursen i Kotlin Multiplatform Academy innehåller totalt 4 lektioner.
Vad lär jag mig i ”Lagra en auth-token säkert”?
Ett praktiskt mönster för att spara autentiseringsuppgifter Ni övar på Kotlin Multiplatform Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig Kotlin Multiplatform Academy?
Du behöver inga förkunskaper. Utbildningen i Kotlin Multiplatform Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 4 av 4.
Hur lång tid tar lektionen ”Lagra en auth-token säkert”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här Kotlin Multiplatform Academy-lektionen?
Ja. Varje Kotlin Multiplatform Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Varför en inställningsabstraktion behövs
- Läsa och skriva typade värden
- Standardvärden och rensning av nycklar
- Lagra en auth-token säkert