169 похожих чатов

18 ответов

26 просмотров

Token и refresh token храню локально и token валидный 5-7 минут, а потом refresh token происходит. Пароль храню там есть функция запомнить меня после разлогина в окне логина пароль уже введён.

SE
Token и refresh token храню локально и token валид...

это бред :-) и отсутствие всякой безопасности. Вы храните токены и на их основе делаете авторизацию

SE
Token и refresh token храню локально и token валид...

логин пароль можно хранить с помощью гугловского api

Dmytro Boiko
это бред :-) и отсутствие всякой безопасности. Вы ...

На основание токен я не делаю авторизацию. Token мне дается после авторизации.

SE
Token и refresh token храню локально и token валид...

Пароль вообще хранить нельзя. Даже в безопасном хранилище.

SE
На основание токен я не делаю авторизацию. Token м...

ну вот сделали запрос получили 401. Сделали рефреш. Если он не прошел то логаут юзера. Если прошел записали заново токены и все

Dmytro Boiko
ну вот сделали запрос получили 401. Сделали рефреш...

Всё у меня так и работает. Стоит ли хранить токен и пароль и т.д. в char[] а не в String. Тут аудит по БП вот такое мне отправил Sensitive Data Is Exposed In the Memory

SE
Всё у меня так и работает. Стоит ли хранить токен ...

пароль вообще не надо хранить никак

SE
Всё у меня так и работает. Стоит ли хранить токен ...

зачем его хранить в памяти вообще? у вас же data storage

Dmytro Boiko
зачем его хранить в памяти вообще? у вас же data s...

Перед data storage оно же в оперативной памяти храниться

SE
Перед data storage оно же в оперативной памяти хр...

у меня закончилась цензурная речь :-)

Dmytro Boiko
у меня закончилась цензурная речь :-)

ОК, пойду у @android_guards посоветуюсь

Egor-Sigolaev Автор вопроса
SE
ОК, пойду у @android_guards посоветуюсь

Там тебе скажут тоже самое, токены!!!

вам приходит по https данные в byte] далее идёт декодинг в любом виде. После вы получаете данные и их записываете в чем проблема?

Dmytro Boiko
вам приходит по https данные в byte] далее идёт де...

Мне вот такое отправили. Извините, если что потом отпишусть.

SE
Мне вот такое отправили. Извините, если что потом ...

тут написано что храниться дольше чем нужно. я бы сказал вопрос кода

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта