【发布时间】:2014-09-15 12:42:17
【问题描述】:
我使用phonegap开发了一个示例android应用程序,如果有人对apk文件进行逆向工程,他们可以轻松获取javascript,html文件。 保护资产文件夹中的 javascript 和 html 文件的最佳方法是什么,因为我将在应该隐藏的 javascript 源文件中定义许多 api 密钥。
【问题讨论】:
标签: android cordova reverse-engineering
我使用phonegap开发了一个示例android应用程序,如果有人对apk文件进行逆向工程,他们可以轻松获取javascript,html文件。 保护资产文件夹中的 javascript 和 html 文件的最佳方法是什么,因为我将在应该隐藏的 javascript 源文件中定义许多 api 密钥。
【问题讨论】:
标签: android cordova reverse-engineering
@mahesh
1) 前段时间我有同样的问题,但在 iOS 上。结果只是在为 iOS 修补了 PhoneGap 之后。我在http://oleksiy.pro/2011/09/20/phonegap-application-encryption/写了一篇文章。此外,对于 Android,这种方法可能很弱,因为 java 代码可能被 99% 反编译,黑客会看到你的密钥。
2) 您可以使用 webview 并加载 base64 字符串:
受保护的字符串 base64Str = "+wL00h2L...."; wv1.loadData(base64Str, "text/html; charset=utf-8", "base64");
谢谢
【讨论】: