gpt4 book ai didi

android - 如何以正确的方式将 jwt 存储在 android 应用程序中?

转载 作者:行者123 更新时间:2023-12-04 03:56:35 24 4
gpt4 key购买 nike

我有一个 Android 应用程序,用户需要使用 JSON Web token (访问/刷新 token )发送请求。在安全性和访问方便性方面,我需要以正确的方式(或最佳实践)存储它。我听说过 SharedPreferences 和 AccountManager,但不同来源的意见不同。

最佳答案

我有一个 Android 代码示例,它在存储到共享首选项之前加密 token ,因为默认情况下这不是安全存储。它还避免向最终用户询问他们不理解的 token 存储问题。

您可以轻松下载并运行我的应用程序,您会注意到在重新启动应用程序时没有登录提示:

当应用首次运行时,它会使用 Android Key Store 为应用生成一个只有您的应用知道的 key :

我的解决方案基于 Okta Android SDK所以这也是一个不错的地方。

关于android - 如何以正确的方式将 jwt 存储在 android 应用程序中?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/63782077/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com