我是Parse SDK的新手。在应用程序中使用应用程序ID和客户端密钥是否安全?作为逆向工程,APK文件可能会泄漏密钥。
是否有其他解决方法可以在Parse.initialize()函数中提取它们。
发布于 2015-03-17 23:38:53
就像你的APK中包含的其他东西一样,只有当你混淆你的代码时,它才是安全的。确保在构建应用程序时使用的是ProGaurd,如果使用的是Android Studio,请使用configured it for gradle。
如果你使用ProGuard来混淆你的代码,那么你就不必担心人们能够解压你的APK并检索你的解析凭证。
如果你想测试你的ProGaurd配置是否正确,你可以尝试解压你自己的APK,以确保所有的东西都像预期的那样被混淆和隐藏。此question将向您展示此过程。
发布于 2015-03-17 23:50:19
这是我一直在问自己的问题。除此之外,如果您试图破解数据,还可以使用随机密钥生成器连接到随机解析数据库。我试图找到关于这一点的SO.com帖子,但无法做到,不管怎样,我看到有人帖子说他们的密钥字符串存储在亚马逊网络服务中,所以它们不在APK包中。在我看来,你不应该这样做,但不管怎样...当您减少开发时间时,Parse是相当不错的,而且他们的在线数据门户也很不错。
https://stackoverflow.com/questions/29102673
复制相似问题