Teşekkür ederim.
Session ile tuttuğum veriler android tarafında kaybolmadığını gördüm. Uygulamayı açıp sonra temizleyince ve bir süre sonra girince tekrar hesaba girdiğini gördüm.
Fakat bu IOS tarafında gerçekleşmedi. Uygulamaları temizleyince tekrar giriş yap ekranı ile karşılaşıyorum.
Sanırım temel problem, uygulamaları temizleyince Cookie ve Sesion'ların siliniyor olması.
Token'ı giriş yaparken oluşturabilirim ama sonrasında bu token'ı hatırlamak için session yada cookie ile almam gerekmeyecek mi? yada veritabanından çekmem gerekecekse, kullanıcıyı neye göre eşleştirip token'ı bulduracağım?
android tarafında basit bi depolama veritabanı ile bu token'ı tutabilirsin.
token = kullanıcı eşleştirmesi ise şöyle
jwt token 3 parçadan oluşur
1. bölüm şifreleme yöntemi
2. bölüm public alan
3. bölüm encrypted keyword
1. ve 3. bölüm zatenjwt yapısında var olan hazır kısımlar backend entegrasyonu yaparken hazır paketleri kullan kullandığın frameworke göre.
2. bölüm kısmı public bir veridir base 64 ile decode edilebilir yani bu kısıma private veri saklanmamalıdır örneğin kullanıcının şifresi gibi.
2. bölüm içerisine ise kullanıcı id koy arka tarafta ise ilk önce token doğrulaması yapacaksın eğer token doğru ise token içerisindeki 2. alanı decode edeceksin buradaki kullanıcı id ile bu token hangi kullanıcının öğrenmiş olacaksın.
aşağıda 2. farklı kaynak paylaştım gayet açıklayıcı
https://medium.com/@thejengo/api-i%C...i-c29e3826daea https://research.securitum.com/jwt-j...oken-security/