gpt4 book ai didi

android - 在应用程序中存储和保护私有(private) API key 的最佳实践

转载 作者:IT王子 更新时间:2023-10-29 00:43:41 27 4
gpt4 key购买 nike

<分区>

大多数应用开发者会将一些第三方库集成到他们的应用中。如果它是为了访问服务,例如 Dropbox 或 YouTube,或者是为了记录崩溃。第三方库和服务的数量惊人。大多数这些库和服务都是通过以某种方式对服务进行身份验证来集成的,大多数情况下,这是通过 API key 进行的。出于安全目的,服务通常生成公钥和私钥,通常也称为 secret key 。不幸的是,为了连接到服务,这个私钥必须用于身份验证,因此可能是应用程序的一部分。不用说,这面临着巨大的安全问题。公钥和私钥可以在几分钟内从 APK 中提取出来,并且可以轻松实现自动化。

假设我有类似的东西,我该如何保护 key :

public class DropboxService  {

private final static String APP_KEY = "jk433g34hg3";
private final static String APP_SECRET = "987dwdqwdqw90";
private final static AccessType ACCESS_TYPE = AccessType.DROPBOX;

// SOME MORE CODE HERE

}

在您看来,最好和最安全的私钥存储方式是什么?混淆、加密,你怎么看?

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com