Token и refresh token храню локально и token валидный 5-7 минут, а потом refresh token происходит. Пароль храню там есть функция запомнить меня после разлогина в окне логина пароль уже введён.
это бред :-) и отсутствие всякой безопасности. Вы храните токены и на их основе делаете авторизацию
логин пароль можно хранить с помощью гугловского api
На основание токен я не делаю авторизацию. Token мне дается после авторизации.
Пароль вообще хранить нельзя. Даже в безопасном хранилище.
ну вот сделали запрос получили 401. Сделали рефреш. Если он не прошел то логаут юзера. Если прошел записали заново токены и все
play services auth который
Всё у меня так и работает. Стоит ли хранить токен и пароль и т.д. в char[] а не в String. Тут аудит по БП вот такое мне отправил Sensitive Data Is Exposed In the Memory
пароль вообще не надо хранить никак
зачем его хранить в памяти вообще? у вас же data storage
Пароль вообще не стоит хранить. JWT!
Перед data storage оно же в оперативной памяти храниться
у меня закончилась цензурная речь :-)
ОК, пойду у @android_guards посоветуюсь
Там тебе скажут тоже самое, токены!!!
вам приходит по https данные в byte] далее идёт декодинг в любом виде. После вы получаете данные и их записываете в чем проблема?
Мне вот такое отправили. Извините, если что потом отпишусть.
тут написано что храниться дольше чем нужно. я бы сказал вопрос кода
Обсуждают сегодня