+ [IAD-FRONTEND-201] Интеграция Secure Storage и перехватчиков автоматической ротации токенов

Контур Безопасности и Аутентификации (Dual Token Access + Refresh)

Author

Services Task & Simulation Framework Documentation

Published

July 13, 2026

NoteКраткая карточка задачи
  • Репозиторий / Компонент: Mobile App (Сетевой слой / Axios Interceptor / Auth Store).
  • Целевая СУБД: PostgreSQL v15+.
  • Ссылка на Метод: Схема таблиц авторизации и групп
  • Статус: Готово к реализации

  • Инструкция по шагам:
    1. Реализовать сохранение полученной пары токенов из ответа POST /login строго в защищенное хранилище устройства (Keychain для iOS / Keystore для Android) [11, 20.3]. Вывод токенов в AsyncStorage или незащищенные логи запрещен.
    2. Разработать сетевой перехватчик (Interceptor). При получении от любого бизнес-сервиса ошибки 401 Unauthorized (истек Access Token), приостанавливать очередь запросов и автоматически отправлять скрытый запрос POST /api/v1/auth/refresh, передавая в теле current_refresh_token [20.3].
    3. При успешном ответе обновлять пару токенов в Secure Storage, перезапускать упавший запрос с новым токеном и возобновлять обработку очереди. Если ротация вернула ошибку, очищать сессию и принудительно перенаправлять пользователя на экран авторизации (Сценарий Breach Detection).