+ [IAD-FRONTEND-201] Интеграция Secure Storage и перехватчиков автоматической ротации токенов
Контур Безопасности и Аутентификации (Dual Token Access + Refresh)
NoteКраткая карточка задачи
- Репозиторий / Компонент:
Mobile App(Сетевой слой / Axios Interceptor / Auth Store). - Целевая СУБД: PostgreSQL v15+.
- Ссылка на Метод: Схема таблиц авторизации и групп
- Статус: Готово к реализации
- Инструкция по шагам:
- Реализовать сохранение полученной пары токенов из ответа
POST /loginстрого в защищенное хранилище устройства (Keychainдля iOS /Keystoreдля Android) [11, 20.3]. Вывод токенов вAsyncStorageили незащищенные логи запрещен. - Разработать сетевой перехватчик (Interceptor). При получении от любого бизнес-сервиса ошибки
401 Unauthorized(истекAccess Token), приостанавливать очередь запросов и автоматически отправлять скрытый запросPOST /api/v1/auth/refresh, передавая в телеcurrent_refresh_token[20.3]. - При успешном ответе обновлять пару токенов в Secure Storage, перезапускать упавший запрос с новым токеном и возобновлять обработку очереди. Если ротация вернула ошибку, очищать сессию и принудительно перенаправлять пользователя на экран авторизации (Сценарий Breach Detection).
- Реализовать сохранение полученной пары токенов из ответа