gpt4 book ai didi

android - 将 key 存储在 .properties 文件中是不好的做法吗

转载 作者:太空狗 更新时间:2023-10-29 13:31:06 24 4
gpt4 key购买 nike

所以我刚刚集成了 UrbanAirship for Android。

他们的示例代码使用 .properties 文件来存储 API key 和 secret 。我发现这非常令人震惊,因为这些文件在扩展 APK 后很容易访问。

我不想就在您的应用中存储敏感数据展开辩论。我只想知道这样存储 key 是否 Not Acceptable 。

如果是这样,那么哪种方法更安全但更直接?我目前将自己的 API key 作为静态变量存储在全局文件中。

最佳答案

由于 APK 内容未加密,因此从 .properties 文件中提取字符串与从编译类中提取字符串一样容易。您可以通过将其加密存储在您的 Globals 类中来使其更难提取,但不要指望您发送给用户的任何内容都会保密。

关于android - 将 key 存储在 .properties 文件中是不好的做法吗,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15360843/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com