【发布时间】:2013-02-22 02:05:26
【问题描述】:
我的移动应用程序使用 3rd 方 API 来访问一些资源。它有一个公钥和一个私钥。对于每个请求,我使用私钥对一些特定数据进行一些哈希计算,并将结果发送到服务器。服务器将使用我的私钥验证结果,以确保请求有效。私钥不会通过网络发送。
但是,私钥应该保存在客户端中。我认为其他人通过一些逆向工程找到它并不是一件难事。使用私钥是否更安全?
如果密钥被盗,我可以更改私钥。但是原来的应用程序不能再使用了。有没有更好的方法来解决这个问题?
(我设置了自己的代理服务器可以部分解决这个问题。有没有更好的方法?)
【问题讨论】:
标签: android security rest oauth oauth-2.0