【发布时间】:2018-07-30 06:55:37
【问题描述】:
您好,我目前正在为 Android 应用程序构建登录系统(它连接到服务器并检索 Web 令牌),我对此事有多个问题:
- 在 Android 中本地存储此类令牌的首选方式是什么?
- 是否有一个库允许我对其进行加密并将其安全地存储在 SharedPrefs 上,而无需单独存储用于加密的 Key 和 Salt?
- 将令牌从 LoginActivity 发送到 Intent Extra 内的 AnotherActivity 是否安全?
另外一个问题是,将电子邮件/密码组合从 LoginActivity 发送到 LoginViewModel 并最终发送到 DataSource(EndpointInterface 等)是否安全,方法是将它们作为参数传递给此类类的方法。
提前致谢!
【问题讨论】:
标签: java android security jwt token