【问题标题】:How to secure API Key and AppID to be intercepted in middle?如何保护 API Key 和 AppID 被中间拦截?
【发布时间】:2020-05-03 07:47:24
【问题描述】:

我正在创建一个移动应用,而这个应用使用了一些第三方。这些第三方使用 API 密钥和 AppID 进行连接。

是否可以使用 Charles proxyProxyman 等工具拦截实时安卓应用的 HTTPS 请求?

我们可以轻松拦截调试构建,如果无法拦截生产应用程序,那是为什么?

谢谢。

【问题讨论】:

    标签: android ssl https charles-proxy


    【解决方案1】:

    不可能拦截生产版本,因为没有官方方法可以将 Trust Config 添加到捆绑的应用程序中。

    但是,如果您有一个 Root Android 设备,您可以强制设备信任 Proxyman 在 Trust Store 中/system/etc/security/cacerts/

    快速教程:https://docs.proxyman.io/debug-devices/android-device#ssl-proxying-using-root-device

    【讨论】:

      猜你喜欢
      • 2014-07-18
      • 2010-10-22
      • 1970-01-01
      • 2014-06-24
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-04-28
      相关资源
      最近更新 更多