【发布时间】:2013-11-09 06:39:24
【问题描述】:
我有一个与服务器通信的应用程序。
当用户登录到应用程序时,会在服务器上创建一个身份验证令牌并存储在应用程序的SharedPreferences 中,并且每当应用程序从 Web 服务请求数据时,身份验证令牌就会被验证。
我的问题是,将身份验证令牌存储在SharedPreferences 中是否安全?我问是因为具有 root 权限的用户可以访问首选项、提取令牌并使用它。
在这方面是否有更高的安全性?
【问题讨论】:
标签: android web-services authentication sharedpreferences token