首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >在移动平台上管理API密钥

在移动平台上管理API密钥
EN

Security用户
提问于 2021-03-25 13:11:22
回答 1查看 468关注 0票数 1

由于我目前正在大量使用移动应用程序,因此提出了一个问题:

在移动应用程序中正确存储和传输API密钥的How?

当我大多数时候分析移动应用程序时,使用正确的工具提取秘密信息是很容易的(例如,转储密钥链,反向工程密码功能,用静态分析检测硬编码秘密,.)从应用程序。因此,通常可以获得一个已使用的API键at rest

另一种方法是监视流量并执行MITM攻击。因此,API键通常可以被嗅探到at传输。即使使用了证书钉扎,也有一些简单的方法可以绕过类似的客户端机制。

现在,我想了解如何降低风险,让像我这样的人能够访问这些使用过的API密钥。通过移动应用程序与需要API密钥的远程API进行通信的最佳实践是什么?

EN

回答 1

Security用户

回答已采纳

发布于 2021-03-26 12:05:02

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/246599

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档