Modelo de sesión en cliente móvil
El cliente debe tratar tokens como material sensible y de vida limitada.
Diferencia access token (corto plazo) y refresh token (renovación controlada) para reducir impacto ante filtraciones.
Evita lógica de autenticación dispersa: centraliza renovación de sesión en un módulo único para toda la app.
Implementa cierre de sesión determinista que invalide estado local y cachés asociadas al usuario.
- Access token corto, refresh token protegido.
- Módulo de sesión único y testeable.
- Logout que limpia estado y secretos locales.