gpt4 book ai didi

android - 是否有可能获得嵌入在移动应用程序中的 key

转载 作者:行者123 更新时间:2023-11-28 21:56:11 25 4
gpt4 key购买 nike

我在公共(public)主机上公开了一组休息服务。有一些移动应用程序(安卓、iOS 和 Windows)将使用这些服务。出于身份验证目的,我使用与这些应用程序共享的 key ,当它们访问服务时,发送的 key 首先与实际 key 匹配,只有在 key 匹配时才会提供服务。我的问题是,黑客是否有可能对移动应用程序进行逆向工程并获得该 key (以便他可以滥用网络服务)?如果是,那么这样做有多容易?这个问题的解决方案是什么?

最佳答案

关键是你如何在你的应用程序中保存 key 。现在可以有很多东西

  1. 加密你的 key
  2. 使用progaurd
  3. 使用私有(private)但不是默认的共享首选项(如果在首选项中保存 key )
  4. 使用 HTTPS 而不是 HTTP

这些是您可以保护您的 key 并使逆向过程变得困难的一些方法,但同样没有什么是完全安全的,但我执行这些步骤可以带来很大的不同。

关于android - 是否有可能获得嵌入在移动应用程序中的 key ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/26460296/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com