【发布时间】:2018-11-26 02:31:16
【问题描述】:
我目前正在使用 Swift 4.1 开发一个 iOS 应用程序。
由于我的应用程序涉及 Twitter REST API,我需要在我的一个类中提供使用者密钥和使用者密码。 (即开发者的consumer key和secret,用户不需要自己生成key)
想知道将消费者密钥和消费者秘密存储在代码中是否安全,还是需要将它们存储在其他地方?
【问题讨论】:
-
您可能会存储在您的安全服务器中并在运行时获取它,然后存储在 KeyChain 中。定期撤销/更新它并让应用程序获取新的
-
是否有可能让人们下载我的应用程序并对应用程序进行逆向工程以获取我的代码中的 API 密钥?