Как безопасно хранить JWT в многоплатформенном приложении Kotlin (KMP) для Android и iOSAndroid

Форум для тех, кто программирует под Android
Ответить
Anonymous
 Как безопасно хранить JWT в многоплатформенном приложении Kotlin (KMP) для Android и iOS

Сообщение Anonymous »

Я создаю многоплатформенное приложение Kotlin (KMP), которое работает как на Android, так и на iOS.
В настоящее время я храню токен JWT с помощью Preferences DataStore на Android.

androidx.datastore.preferences.core

Однако я не уверен, что это так. достаточно безопасен, особенно потому, что JWT используется для аутентификации в запросах API.
Вопросы:
  • Является ли Preferences DataStore безопасным местом для хранения токенов JWT на
    Android?
  • Могут ли другие приложения или пользователи получать к нему доступ или изменять его?
  • Что такое рекомендуемый способ безопасного хранения JWT в проекте KMP
    , предназначенном как для Android, так и для iOS?


Подробнее здесь: https://stackoverflow.com/questions/797 ... id-and-ios
Ответить

Быстрый ответ

Изменение регистра текста: 
Смайлики
:) :( :oops: :roll: :wink: :muza: :clever: :sorry: :angel: :read: *x)
Ещё смайлики…
   
К этому ответу прикреплено по крайней мере одно вложение.

Если вы не хотите добавлять вложения, оставьте поля пустыми.

Максимально разрешённый размер вложения: 15 МБ.

Вернуться в «Android»