android - AppSecret 怎么加密保存在本地?

 zhangmeicheng18 发布于 2022-10-31 13:19
  1. 以微信微博oAuth认证为例,看官方提供的获取AccessToken并不需要AppSecret传入,但是使用Umeng时需要传入,为什么?

  2. AppSecret怎么安全保存在本地?

谢谢

3 个回答
  • @ThinkingQuest 如果不把Secret保存在本地,有别的方法处理secret的取用吗?

    2022-10-31 22:47 回答
  • OAuth流程和umeng的那个不一样。 这个完全是流程设计的问题,没有为什么。

    保存在本地就没有绝对的安全,这是理论上的。 指能是增加破解的成本。 一般来说用NDK写在代码中,比写在Android的java代码中更难破解。
    如果是在NDK中写入加密后的secret。 然后把加密的密钥在另一处代码中写。 使用的时候解密再用。 代码反编译破解的难度就更大一些了。

    2022-10-31 22:47 回答
  • 除非你的程序没有服务端,是单纯的客户端(比如第三方微博客户端),否则请把换取AccessToken的任务交给你的服务器,并把AppSecret放在服务器上。在App本地保存,是没有绝对安全的。

    2022-10-31 22:47 回答
撰写答案
今天,你开发时遇到什么问题呢?
立即提问
热门标签
PHP1.CN | 中国最专业的PHP中文社区 | PNG素材下载 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有