169 похожих чатов

18 ответов

9 просмотров

Token и refresh token храню локально и token валидный 5-7 минут, а потом refresh token происходит. Пароль храню там есть функция запомнить меня после разлогина в окне логина пароль уже введён.

SE
Token и refresh token храню локально и token валид...

это бред :-) и отсутствие всякой безопасности. Вы храните токены и на их основе делаете авторизацию

SE
Token и refresh token храню локально и token валид...

логин пароль можно хранить с помощью гугловского api

Dmytro Boiko
это бред :-) и отсутствие всякой безопасности. Вы ...

На основание токен я не делаю авторизацию. Token мне дается после авторизации.

SE
Token и refresh token храню локально и token валид...

Пароль вообще хранить нельзя. Даже в безопасном хранилище.

SE
На основание токен я не делаю авторизацию. Token м...

ну вот сделали запрос получили 401. Сделали рефреш. Если он не прошел то логаут юзера. Если прошел записали заново токены и все

Dmytro Boiko
ну вот сделали запрос получили 401. Сделали рефреш...

Всё у меня так и работает. Стоит ли хранить токен и пароль и т.д. в char[] а не в String. Тут аудит по БП вот такое мне отправил Sensitive Data Is Exposed In the Memory

SE
Всё у меня так и работает. Стоит ли хранить токен ...

пароль вообще не надо хранить никак

SE
Всё у меня так и работает. Стоит ли хранить токен ...

зачем его хранить в памяти вообще? у вас же data storage

Dmytro Boiko
зачем его хранить в памяти вообще? у вас же data s...

Перед data storage оно же в оперативной памяти храниться

SE
Перед data storage оно же в оперативной памяти хр...

у меня закончилась цензурная речь :-)

Dmytro Boiko
у меня закончилась цензурная речь :-)

ОК, пойду у @android_guards посоветуюсь

Egor-Sigolaev Автор вопроса
SE
ОК, пойду у @android_guards посоветуюсь

Там тебе скажут тоже самое, токены!!!

вам приходит по https данные в byte] далее идёт декодинг в любом виде. После вы получаете данные и их записываете в чем проблема?

Dmytro Boiko
вам приходит по https данные в byte] далее идёт де...

Мне вот такое отправили. Извините, если что потом отпишусть.

SE
Мне вот такое отправили. Извините, если что потом ...

тут написано что храниться дольше чем нужно. я бы сказал вопрос кода

Похожие вопросы

Обсуждают сегодня

читать файл максимально быстро? странный вопрос))
zamtmn
50
у меня такой вопрос про память в x86 возник, может кто пояснить?.. у процессора есть (как минимум) 3 типа адресов (названия "п1", "п2", "п3" --- мои, чтобы проще было дальше)...
Toideng
5
у процессора есть (как минимум) 3 типа адресов (названия "п1", "п2", "п3" --- мои, чтобы проще было дальше): - "п1" --- виртуальный адрес, то есть тот, который ресолвится в "п...
Toideng
3
а зачем этот вопрос для удаления из чата?
Mёdkinson Medvezhkin
63
Hello, I need a hand, this is my code: body: ExtendedImageGesturePageView.builder( scrollDirection: Axis.vertical, controller: _pageController, itemCou...
𝘞𝘦𝘢𝘳𝘪𝘯𝘨𝘔𝘦𝘥𝘢𝘭 🦋
1
Guy, how to make redirecting to a page like this when http status 401?
Islam Kurbanov
8
Только что в чате Я.Вебмастера потратил я час на пустые споры с каким-то челом. Он с пеной у рта доказывал мне, что любой "самопис" - дерьмо, что у него дыры в безопасности, ...
Андрей [aharito] Харитонов
2
можно эстетический вопрос? у меня есть кучка мелких-мелких функций типа: function AddInteger(aparent:pointer; aname:PWideChar; aval:Int32):pointer; begin result:=AddNode(apa...
Alexey Kulakov
2
why html and css is not standard? i mean why different browser has their own engine and styles and how them work to show result to end user?
Mr Thieves
11
Добрый день. Хочу сделать отрисовку по команде на панели. Почему-то рисуется только при втором вызове. С чем может быть связано, не подскажете? procedure TForm1.FormDblClick(...
Kirill Filippenok
20
Карта сайта