【发布时间】:2011-08-16 01:31:19
【问题描述】:
最近,我正在观看来自 google I/O 2011 的视频。在该会议的一部分中,演讲者指出开发人员应将 API 密钥(例如 google place 等)保存在自己的服务器端,而不是客户端和避免直接连接。听起来很安全,但是为了做这样的事情,开发人员还需要自己的服务器端和 Web 服务,这有时是不可能的。现在,我想知道他们在客户端应用程序中使用 API 密钥的任何安全方法(可能是加密)吗?
【问题讨论】:
-
为什么不能运行自己的代理服务?你可以花 20 美元/月获得一个小型 VPS。
-
毫无疑问,使用代理或网络服务是最好和正确的方法。它赋予开发人员管理或跟踪其应用程序的权力,但一些开发人员不遵循这种方法有几个原因,我敢打赌,有数百个应用程序没有遵循这种正确的方式
-
每月 20 美元不算多,但如果您考虑通过 android 应用程序获利的方式,几乎没有人能以这种成本负担得起这样的服务并希望可以出租...
-
你有那个 google IO 会议的链接吗?
-
老实说,我不记得是哪一个会话了,但我认为在这个会话中 link 那家伙提到了它