标签: android rest android-security android-restrictions
最佳做法是放置"安全密钥"作为Android代码的一部分,生成apk进行分发。我在我的应用程序中进行了一些休息调用,其中"密钥"调用外部服务作为HTTP头的一部分传递。这是一个很好的做法吗? 是否有机会在模拟器上运行我的apk并拦截其余的呼叫,通过获取对密钥的访问权限?