В настоящее время я храню токен JWT с помощью Preferences DataStore на Android.
androidx.datastore.preferences.core
Однако я не уверен, что это так. достаточно безопасен, особенно потому, что JWT используется для аутентификации в запросах API.
Вопросы:
- Является ли Preferences DataStore безопасным местом для хранения токенов JWT на
Android? - Могут ли другие приложения или пользователи получать к нему доступ или изменять его?
- Что такое рекомендуемый способ безопасного хранения JWT в проекте KMP
, предназначенном как для Android, так и для iOS?
Подробнее здесь: https://stackoverflow.com/questions/797 ... id-and-ios
Мобильная версия