Kotlin Multiplatform Academy · Lektion

Lagra en auth-token säkert

Ett praktiskt mönster för att spara autentiseringsuppgifter

Lektion 4 av 413 steg

Lagra en auth-token säkert är en gratis lektion i Kotlin Multiplatform Academy på CoddyKit. Detta är lektion 4 av 4. Ni kan läsa hela lektionen gratis nedan och sedan öva praktiskt i webbläsaren med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt. Den ingår i lärvägen för Kotlin Multiplatform Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Kotlin Multiplatform Academy innehåller totalt 4 lektioner.

Token behöver en säker plats

Efter inloggningen innehåller appen en auth-token som den måste komma ihåg mellan omstarter. Var ni lagrar den spelar stor roll. 🔐

Vanliga inställningar är inte säkra

Vanliga Settings lagrar värden i klartext. Det fungerar bra för ett tema, men är riskabelt för en token som ger åtkomst till ett konto.

Krypterad lagring

Använd plattformsstödd krypterad lagring för hemligheter: Keychain på iOS och EncryptedSharedPreferences på Android.

Dölj den bakom ett gränssnitt

Definiera ett litet gemensamt TokenStore-gränssnitt så att commonMain aldrig behöver känna till vilken säker backend varje plattform använder.

interface TokenStore {
    fun save(token: String)
    fun read(): String?
    fun clear()
}

expect deklarerar implementationen

Deklarera fabriken med expect i commonMain. Varje plattform tillhandahåller den säkra actual-versionen.

expect fun createTokenStore(): TokenStore

Spara efter inloggning

Skriv token direkt efter en lyckad inloggning via er gemensamma store. Användargränssnittet ska aldrig komma åt lagringen direkt.

fun onLogin(store: TokenStore, token: String) {
    store.save(token)
}

Läs vid uppstart

Vid uppstart läser ni token för att avgöra om användaren redan är inloggad eller ska se inloggningssidan.

val loggedIn = store.read() != null

Bifoga den till anrop

Skicka token till er Ktor-klient som en Bearer-header så att varje autentiserat anrop automatiskt innehåller den.

header("Authorization", "Bearer " + token)

Rensa vid utloggning

När användaren loggar ut ska ni clear-rensa token så att den aldrig kan återanvändas. Radera alltid autentiseringsuppgifter medvetet.

fun onLogout(store: TokenStore) {
    store.clear()
}

Logga aldrig token

Håll token borta från loggar och kraschrapporter. En läckt hemlighet i en loggfil är lika farlig som lagring i klartext.

Ett mönster, två appar

Detta expect/actual-mönster håller den gemensamma koden ren samtidigt som varje plattform hanterar hemligheter på ett säkert, inbyggt sätt.

Snabb kontroll

Låt oss bekräfta metoden för säker lagring.

Sammanfattning

Ni lagrar token i säker plattformslagring bakom ett gemensamt TokenStore, sparar efter inloggning, rensar vid utloggning och loggar aldrig hemligheter. Därmed är kursen klar! 🎉

Gratis att börja

Lär dig Kotlin med en AI-lärare – gratis

Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.

Kurser
30
Lektioner
120

Vanliga frågor

Är lektionen ”Lagra en auth-token säkert” gratis?

Ja – hela texten till ”Lagra en auth-token säkert” kan läsas gratis här på webben. Om Ni vill öva interaktivt med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt och låsa upp resten av kursen i Kotlin Multiplatform Academy, kan Ni uppgradera till CoddyKit PRO. Kursen i Kotlin Multiplatform Academy innehåller totalt 4 lektioner.

Vad lär jag mig i ”Lagra en auth-token säkert”?

Ett praktiskt mönster för att spara autentiseringsuppgifter Ni övar på Kotlin Multiplatform Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.

Behöver jag någon erfarenhet för att börja lära mig Kotlin Multiplatform Academy?

Du behöver inga förkunskaper. Utbildningen i Kotlin Multiplatform Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 4 av 4.

Hur lång tid tar lektionen ”Lagra en auth-token säkert”?

De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.

Kan jag skriva och köra kod i den här Kotlin Multiplatform Academy-lektionen?

Ja. Varje Kotlin Multiplatform Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.

Alla lektioner i den här kursen

  1. Varför en inställningsabstraktion behövs
  2. Läsa och skriva typade värden
  3. Standardvärden och rensning av nycklar
  4. Lagra en auth-token säkert
← Tillbaka till Kotlin Multiplatform Academy