在客户端Android上存储REST api安全密钥

时间:2017-06-14 09:10:27

标签: android rest android-security android-restrictions

最佳做法是放置"安全密钥"作为Android代码的一部分,生成apk进行分发。我在我的应用程序中进行了一些休息调用,其中"密钥"调用外部服务作为HTTP头的一部分传递。这是一个很好的做法吗?   是否有机会在模拟器上运行我的apk并拦截其余的呼叫,通过获取对密钥的访问权限?

0 个答案:

没有答案