автовхода?
Хранить - это уже не безопасно)
Для этого обычно хранят токен сервера
один токин для доступа к api, а второй для обновления первого токена?
keychain, но лучше токен что сервер даст хранить
Когда токен тухнет, то надо просить пользователя ввести пароль и логин ещё раз
в банковском приложении видел, по отпечатку пальцев перезаходит в кабинет, данные не нужно вводить повторно.
Так это совсем другой подход. Это нужно отдельно изучать привязки сервисов нативных. У меня мало опыта в этом
Отпечаток это просто эпловая приблуда. Ты хранишь в кейчейне рефреш токен, когда юзер по отпечатку авторизируется отправляешь запрос с рефреш токеном и логинишь юзера. Креды в апке хранить не хорошо.
чтобы обновить токен нужен пароль и логин. сейчас работает через keychain хранение данных и когда юзер перезаходит через touch/face id то я достаю эти данные из keychainaccess и передаю в запрос. так не безопастно? может использовать какой-то нативный api для сохранение и автозаполнения логина и пароля?
У тебя должно быть 2 токена. Один для запросов, второй для рефреша первого когда тот экспайрится. Хранить пароль в апке не безопасно.
один токин для доступа к api (как сейчас), а второй для обновления первого токена?
Верно. Потому один из них и называется рефреш токеном)
Обсуждают сегодня