存储访问令牌的最佳实践

时间:2019-05-02 15:10:52

标签: ios keychain

我一直在使用钥匙串来存储访问令牌。让API类在每次需要时从钥匙串中获取它是否有意义? 我曾经提取过一次并将其存储在内存中,但是人们说这是不安全的。如果您始终从钥匙串中检索它,那么这里有什么意义,它最终将进入内存。 坚定的黑客可以根据需要获得它。

此外,API类是否应该知道访问令牌(也将其保留为成员var)?

0 个答案:

没有答案