【发布时间】:2018-02-04 05:37:56
【问题描述】:
我有 Android 和 iOS 应用程序需要直接使用用户帐户发布到社交网络,例如 Twitter 和 Facebook。
将 API Key 和 Consumer Secret 嵌入到 Android/iOS 应用程序的源代码中(或放入 pref 文件中)是否安全? API Key 和 Consumer Secret 不是有可能被黑客找到吗?
【问题讨论】:
标签: android ios facebook twitter
我有 Android 和 iOS 应用程序需要直接使用用户帐户发布到社交网络,例如 Twitter 和 Facebook。
将 API Key 和 Consumer Secret 嵌入到 Android/iOS 应用程序的源代码中(或放入 pref 文件中)是否安全? API Key 和 Consumer Secret 不是有可能被黑客找到吗?
【问题讨论】:
标签: android ios facebook twitter
Pref 存储您的密码永远不会安全,它只是在根设备中看到的,您可以加密您的通行证,然后放入 pref,但根据我的经验,您的加密密钥仍然存在于代码中,即使您使用您的代码也不安全ProGuard.it 可以反编译,普通开发人员(甚至黑客)可以找到密钥我建议你永远不要在本地存储密码。
如果你必须这样做,我建议你
使用带有多部分密码的复杂代码,每个部分加密存储在不同的位置
你也可以使用api 23+KeyStore
使用 ndk 并以c 形式存储通行证
最后使用 Proguard 和 DexGuard。
【讨论】: