gpt4 book ai didi

google-app-engine - 谷歌云存储认证

转载 作者:太空宇宙 更新时间:2023-11-03 15:25:04 25 4
gpt4 key购买 nike

我构建了指向 Google Cloud Storage 的 Android 应用程序链接。我只想允许我的 Android 应用程序访问 GCS。

Google 提供三种安全连接到 GCS 的解决方案:

  • Oauth 2.0(与谷歌帐户一样)
  • 基于 Cookie 的帐户(还有谷歌帐户)
  • 服务帐户身份验证(使用私钥,但本地安装在 Android 应用程序上:如果有人反编译我的 .apk 非常糟糕)

来源:https://developers.google.com/storage/docs/authentication?hl=FR

是否有任何其他解决方案可以通过 GCS 安全连接? 我想以这种方式连接 GCS(仅限 Android 客户端 ID:SHA1 到您的 .apk):https://developers.google.com/appengine/docs/java/endpoints/auth

GCS 有可能吗?我应该使用 Blobstore 吗?

提前致谢

最佳答案

这是计算的一个基本问题。您永远无法完全相信在未知第三方完全控制的硬件上运行的应用程序未被以某种方式篡改。有很多很多技术可以使篡改变得更加困难,但远程系统永远不会完全安全。有多种方法可以验证用户是否拥有特定的 Google 帐户,但您无法轻易确定某个应用就是您的应用。

也就是说,有很多方法可以在不信任客户端的情况下设计安全的应用程序。您的应用需要获得授权才能做什么?上传对象?下载安全对象?是否有用户伪装成您的应用程序可能会做的坏事?

关于google-app-engine - 谷歌云存储认证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/23756570/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com