【发布时间】:2015-12-26 09:21:11
【问题描述】:
我找到了许多关于如何找到这些密钥并将它们与我的应用程序集成的教程,但没有人告诉它们如何协同工作。为什么需要它们?它们在 Web 服务的上下文中解决什么目的?
我们还必须做一些事情,称为从密钥存储生成哈希密钥并将其注册到不同的 Web API。
我无法理解 Web API 服务如何处理这些密钥以及它们使用什么属性来生成这些密钥。
据我所知,我们必须在客户端存储应用 ID,但出于安全考虑,我们这里没有使用密钥,那么密钥在服务器端解决了哪些要求?
我没有找到任何提供此信息的文档。
请提供任何帮助,以便我理解这个概念。
我尝试阅读以下文档,但它们没有提供有关如何将所有这些组合在一起的任何信息。
https://developers.facebook.com/docs/facebook-login/android
Facebook API key? Same as Application ID?
https://security.stackexchange.com/questions/19989/facebook-api-app-secret-possible-misuse
【问题讨论】:
标签: android web-services signing