【问题标题】:Telegram TDLib Android : How to store apiId and apiHash?Telegram TDLib Android:如何存储 apiId 和 apiHash?
【发布时间】:2020-07-25 05:45:34
【问题描述】:

我正在尝试使用著名的TDLib 构建一个 android 电报客户端。不幸的是,我找不到任何关于在 android 中使用这个库的好的教程或文档。但是,我从 Java 示例中了解了该库的工作原理。

问题是在实现库时,我必须将api_idapi_hash 传递给TDLib。我认为这些变量对其他人来说一定是未知的,因为这可以被用于恶意目的。

由于文档未提供有关存储 api_idapi_hash 的任何最佳实践,我如何才能使它们不被公众使用并在 android 应用程序中安全地管理它?

【问题讨论】:

    标签: android java-native-interface telegram tdlib


    【解决方案1】:

    From the developer of TDLib

    在 Android 上,如果没有 root 权限,则无法访问这些值 它们以任何合理的方式存储。从另一边,他们可以 以 root 权限从应用程序的内存中提取。所以你不能 除了将它们存储在应用程序二进制文件中并对其进行混淆之外,还可以做很多事情 以任何简单的方式。

    他说,如果有人提取密钥并将其用于恶意目的,只有用户被阻止

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2022-11-27
      • 1970-01-01
      • 2020-01-02
      • 2021-08-25
      • 1970-01-01
      • 2016-10-13
      • 1970-01-01
      相关资源
      最近更新 更多