android使用jwt身份验证的正确方式

时间:2021-03-31 08:18:31

标签: android jwt sharedpreferences encrypted-shared-preference

我目前正在构建一个使用 JWT 身份验证的应用程序。我已经使用 rest-api

构建了这个 nodejs,mongodb.

现在访问令牌没有过期时间(我知道它不安全,但无论如何)。您认为在手机中存储访问令牌的最佳选择是什么?有几种意见,例如 AccountManagerSharedPreferences(我目前正在使用的)。但众所周知,它们并不安全。

使用 EncryptedSharedPreferences 是否正确?或者您有什么建议?

0 个答案:

没有答案
相关问题