我正在創建一個需要連接到基於PHP的網站的iPhone應用程序。 iPhone應用程序將檢索並添加記錄。我猜測網站和iPhone應用程序之間的通信應該由API密鑰來控制。 iPhone應用程序提供了它和網站檢查。在iPhone應用程序中存儲API密鑰不安全?
我猜我必須將該API密鑰存儲在iPhone應用程序本身,對吧?所以我的問題;將API密鑰存儲在iPhone應用程序中有風險嗎?有人無法以某種方式訪問我的API密鑰並冒充iPhone應用程序,從而獲得訪問該網站的權限?或者這很難做到?如果我以錯誤的方式思考它,請告訴我是否有更好的方法。
你有什麼樣的api和鑰匙?如果它是OAuth'application_key'和'application_secret',那麼你與此無關,因爲你必須**將它們存儲在手機上。是的,可以提取它們並完成API允許您手動執行的所有操作。 – zerkms 2010-12-13 07:46:07