gpt4 book ai didi

actionscript-3 - AIR 的 EncryptedLocalStore 在桌面上的安全性如何?

转载 作者:行者123 更新时间:2023-12-04 06:45:59 32 4
gpt4 key购买 nike

我正在开发一个桌面应用程序,它使用 Twitter 的 API key ,但 AFAIK,AIR 应用程序很容易反编译。我希望 API 请求的处理是客户端的,而不是服务器端的。最多,我想让对服务器的依赖尽可能低。

我在想的是在第一次运行时将 API 从服务器发送到 AIR 应用程序。我已经看过 Shared secret with API in an Ajax Adobe AIR app但我的问题有点不同,我想知道 ELS 有多安全?

Adobe 如何将内容存储到 ELS 中?它在最终存储在计算机上的某个位置之前是否经过多次加密 session ?

最佳答案

用户桌面上的应用程序可以读取的任何内容,也可以由用户自己读取。当您从服务器发送 key 或向服务器发送 key 时,他们可以使用代理(如 Charles)获取 key ;或者当 AIR 将其写入 ELS 时,他们可以使用调试器读取它。

如果我没记错的话,Twitter 的 API key 无论如何都是公开的(它的唯一目的是跟踪您如何使用他们的 API)。您是否担心用户可能会将您的 key 用于他们自己的应用程序?如果他们这样做,您所要做的就是获得一个新的 Twitter key 。

关于actionscript-3 - AIR 的 EncryptedLocalStore 在桌面上的安全性如何?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9510221/

32 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com