标签: oauth
这可能有一个我没有看到的简单解决方案,但Android应用可以反编译,因此人们可以从您的代码中提取您的OAuth密钥和秘密。防止这种情况的最佳方法是什么?
答案 0 :(得分:2)
一切都取决于您的架构。可能是最好的解决方案不是在应用程序中放置秘密数据,而是在服务/服务器应用程序中更好。所有可以反编译的内容都将被反编译。您可能只会通过加密获得从应用程序中提取数据的时间。