Android应用中的安全OAuth实施?

时间:2014-03-23 19:55:23

标签: oauth

这可能有一个我没有看到的简单解决方案,但Android应用可以反编译,因此人们可以从您的代码中提取您的OAuth密钥和秘密。防止这种情况的最佳方法是什么?

1 个答案:

答案 0 :(得分:2)

一切都取决于您的架构。可能是最好的解决方案不是在应用程序中放置秘密数据,而是在服务/服务器应用程序中更好。所有可以反编译的内容都将被反编译。您可能只会通过加密获得从应用程序中提取数据的时间。