gpt4 book ai didi

android - 允许 Dropbox API 访问我在用户设备上的帐户

转载 作者:塔克拉玛干 更新时间:2023-11-02 08:35:02 28 4
gpt4 key购买 nike

作为一名移动开发人员,我正在寻找一种解决方案,让我的应用程序的用户可以下载多个 .zip 文件,从而为我的应用程序增添“模块化”的感觉。我在另一个应用程序中使用了 Dropbox API 以允许用户将项目备份到他们的帐户,但现在我需要用户访问我的帐户。

有没有办法自动验证到我的帐户的 Dropbox session ,或者只是连接到我的公共(public)文件夹而不让用户注意到?

跟进问题

将我的访问 key 和应用程序 key / secret 硬编码到应用程序中有什么安全隐患?我知道从 .apk 获取源代码相当简单,但有人可以用这些信息做什么?

最佳答案

这不是 API 的预期目的,但您可以为您的应用程序手动授权一次访问 token ,然后以编程方式在您的应用程序的所有实例中嵌入和重用该访问 token 。 (尽管如此,您需要注意不要意外撤销该访问 token 。)不过,此方法可能存在安全和速率限制问题,具体取决于具体情况。

或者,使用链接的其他方法可能会更容易。就make the link(s) desired (和 convert to direct 如有必要),然后是 download from it . (此外,Dropbox 当然不是 CDN,因此请注意 bandwidth limits。)

跟进回答

如果您将应用程序 token 和访问 token 嵌入到应用程序中,攻击者可能会提取它们,然后(通过 API)对应用程序有权访问的 Dropbox 进行读/写/删除访问(应用程序文件夹或完整的 Dropbox,具体取决于您的 API 应用程序),而不管您的应用程序本身通常会尝试执行的任何限制。因此,您不希望使用此方法来存储任何私有(private)信息,例如,任何私有(private)用户特定文件。

关于android - 允许 Dropbox API 访问我在用户设备上的帐户,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15014001/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com