Где хранить access- и refresh-токен на устройстве
Вы делаете авторизацию в банковском приложении. После входа нужно сохранить пару токенов, чтобы пользователь не логинился при каждом запуске.
Куда их класть?
- В обычные настройки приложения (UserDefaults / SharedPreferences) — они и так доступны только этому приложению и не видны другим программам на устройстве
- В защищённое системное хранилище секретов: Keychain на iOS и шифрованное хранилище на базе Keystore на Android
- В константу в исходном коде рядом с базовым URL, чтобы не зависеть от хранилища
- В локальную базу приложения, рядом с кешем ответов сервера — она всё равно лежит внутри песочницы приложения
