【问题标题】:Is it safe to embed Twitter/Facebook API Key and Consumer Secret in Android/iOS code/pref file?在 Android/iOS 代码/pref 文件中嵌入 Twitter/Facebook API 密钥和消费者机密是否安全?
【发布时间】:2018-02-04 05:37:56
【问题描述】:

我有 Android 和 iOS 应用程序需要直接使用用户帐户发布到社交网络,例如 Twitter 和 Facebook。

将 API Key 和 Consumer Secret 嵌入到 Android/iOS 应用程序的源代码中(或放入 pref 文件中)是否安全? API Key 和 Consumer Secret 不是有可能被黑客找到吗?

【问题讨论】:

    标签: android ios facebook twitter


    【解决方案1】:

    Pref 存储您的密码永远不会安全,它只是在根设备中看到的,您可以加密您的通行证,然后放入 pref,但根据我的经验,您的加密密钥仍然存在于代码中,即使您使用您的代码也不安全ProGuard.it 可以反编译,普通开发人员(甚至黑客)可以找到密钥我建议你永远不要在本地存储密码。

    如果你必须这样做,我建议你

    使用带有多部分密码的复杂代码,每个部分加密存储在不同的位置

    你也可以使用api 23+KeyStore

    使用 ndk 并以c 形式存储通行证

    最后使用 Proguard 和 DexGuard。

    【讨论】:

      猜你喜欢
      • 2011-09-08
      • 2015-03-19
      • 2011-10-13
      • 2014-08-23
      • 2013-07-04
      • 2012-07-29
      • 2014-01-05
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多