Какой из способов лучше всего хранить пользовательский токен-native-keychain или Android AccountManager? - PullRequest
0 голосов
/ 09 мая 2019

Я занимаюсь разработкой реагирующего нативного приложения, и у меня есть сомнения относительно безопасности. Каков наилучший способ хранения токена пользователя auth-native-keychain или менеджера аккаунта?

реагируют родной-брелка

Спасибо

Ответы [ 2 ]

1 голос
/ 09 мая 2019

По моему мнению, Asyncstorage является безопасным местом для хранения токена, поскольку файл вашего хранилища создается во внутреннем хранилище внутри папки с именем пакета приложения, а внутри AsyncStorage использует sharedPreference с закрытым контекстом, поэтому никакое другое приложение не может получить доступ к файлу хранилища вашего приложения до тех пор, пока телефон не рутирован и не взломан. Однако пользователь имеет физический доступ к устройству, поэтому он / она может извлекать файлы, подключив телефон к ноутбуку, и просматривать каталог документов, так что для этого вы можете зашифровать ваши конфиденциальные данные.

response-native-keychain хорош для обработки вашего варианта использования. Он использует внутренний алгоритм шифрования для скрытого доступа.

Happy Coding:)

0 голосов
/ 09 мая 2019

Существует еще один пакет реагировать-нативный-чувствительный-информация, который имеет такой же легкий API с localalstorage.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...