gpt4 book ai didi

reactjs - React Native - 敏感数据

转载 作者:行者123 更新时间:2023-12-02 18:39:30 26 4
gpt4 key购买 nike

我们正在使用 React-Native 构建移动应用程序,需要将一些敏感数据(例如客户端 key /密码)嵌入到移动应用程序本身中。

在安全性方面(最难进行逆向工程),标准做法是什么?数据应该在 native 代码级别作为常量、资源文件还是 react native JavaScript 文件?

最佳答案

老问题,但实际上,答案是显而易见的,我对你得到的其他答案感到非常惊讶。

...need to embedd some sensitive data such as client secret keys/passwords into the mobile application itself.

不。您不需要这样做。这在很多层面上都是糟糕的设计,不仅是安全方面的,因为你泄露了你的 secret 。当您的客户 secret 泄露并且您需要快速更换时会发生什么。您想调用所有用户并要求他们升级吗?

如果您需要调用第三方服务,那么您实际上需要创建一个代理服务,根据用户的凭据对用户进行身份验证,然后使用您拥有的任何客户端身份验证来获取信息。

这与任何其他客户端 -> 服务器架构没有什么不同。您可以假设客户端上的任何内容都将被逆向工程。这甚至不是很难做到。

关于reactjs - React Native - 敏感数据,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/37250737/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com