【问题标题】:What is the standard / recommended / as secure as possible practice for storing a user's OAuth token on Android?在 Android 上存储用户的 OAuth 令牌的标准/推荐/尽可能安全的做法是什么?
【发布时间】:2015-03-09 23:01:02
【问题描述】:

iOS 应用可以在Keychain 中存储敏感信息。 Keychain 是保存用户 OAuth 令牌等内容的标准位置。

敏感数据(例如 OAuth 令牌)应存储在 Android 设备的什么位置?

关于这个主题有很多问题/文章,但它们似乎都推荐了一些不同的东西。或者提出许多选项并解释没有一个是“安全的”。鉴于没有一个是真正“安全的”,在 Android 应用程序的上下文中存储敏感信息的标准做法是什么?

【问题讨论】:

    标签: java android security sharedpreferences keychain


    【解决方案1】:

    您可以委托 Android 的 AccountManager 来存储它。

    有一些关于如何使用它的好教程,但对我来说Udinic's 是最有趣的。

    【讨论】:

      猜你喜欢
      • 2020-08-09
      • 2018-08-22
      • 2010-12-25
      • 1970-01-01
      • 2017-04-25
      • 2021-11-28
      • 1970-01-01
      • 1970-01-01
      • 2011-09-12
      相关资源
      最近更新 更多