2017-03-12 33 views
-1

我創建使用Dropbox的API一個基本的Android應用程序。我只使用我帳戶的生成令牌,以便從保管箱帳戶中獲取一些數據。一旦我部署了應用程序,我希望每個人都只能看到我的保管箱帳戶的內容。 問題是我不知道我應該怎麼在本地存儲的令牌,所以如果有人反編譯的應用程序,他不能使用它。我不能使用公鑰/私鑰,因爲我沒有連接到服務器。 我讀的地方,我可以在一個XML文件中的密碼存儲並能設置密碼保護。我不知道這將如何工作。有人可以詳細說明這是如何工作的嗎?如果有其他方式沒有太多的複雜性,請讓我知道。如何在android應用程序中爲本地數據提供安全性?

回答

0

如果您不能下載在運行任何東西,連接到服務器既不使用加密,然後將令牌需要包含到應用程序。您的選擇是讓攻擊者更難以對代碼進行混淆。

您可以使用密碼對其進行加密,但密碼也必須可從代碼訪問,因此安全問題仍然存在

相關問題