在Android上存储用户的OAuth令牌的标准/建议/尽可能安全的做法是什么?

时间:2015-03-09 03:08:18

标签: java android security sharedpreferences keychain

iOS应用可以在Keychain中存储敏感信息。 Keychain是持久存储用户OAuth令牌的标准位置。

敏感数据(例如OAuth令牌)应该存储在Android设备上的哪个位置?

关于这个主题有很多问题/文章,但他们似乎都建议不同的东西。或提出许多选择并解释没有一个是“安全的”。鉴于没有一个真正“安全”,在Android应用程序的上下文中存储敏感信息的标准做法是什么?

1 个答案:

答案 0 :(得分:1)

您可以在Android AccountManager上委托存储此内容。

有一些关于如何使用它的好教程,但对我来说Udinic是最有趣的。