我想就隱藏API密鑰和祕密密鑰的最佳方式發表意見。Android - 隱藏API clientId和clientSecret的最佳方法
我發現2種方式:
- 使用NDK這樣的:https://medium.com/@abhi007tyagi/storing-api-keys-using-android-ndk-6abb0adcadad
- 使用搖籃這樣的:http://www.techjini.com/blog/securing-api-key-and-secret-key-in-android
我知道風險0不存在,但什麼是最安全的方案?
預先感謝
問題是你想隱藏誰的鑰匙?第一個ndk方法有助於在逆向工程時更難找到密鑰,第二個gradle方法有助於在共享源代碼時在本地保留密鑰,但在我看來,您正在比較蘋果和桔子 – lelloman
是的,我想在逆向工程時讓它變得更加困難。我認爲Gradle也允許這樣做。感謝您的解釋 – Louis