4
在我的應用程序中,在用戶使用OAuth成功驗證後,我需要存儲由REST API返回的訪問令牌。我正在考慮使用密鑰庫來存儲此令牌以供在應用程序中進一步使用。但到目前爲止,我還沒有看到使用android keystore API存儲已經生成的鍵的實現。是否有任何存儲已生成令牌的示例或代碼片段。Android密鑰存儲區存儲令牌
另外,如果我使用密鑰庫來存儲訪問令牌,那麼根植的電話用戶是否可以訪問這些令牌?
謝謝。
在我的應用程序中,在用戶使用OAuth成功驗證後,我需要存儲由REST API返回的訪問令牌。我正在考慮使用密鑰庫來存儲此令牌以供在應用程序中進一步使用。但到目前爲止,我還沒有看到使用android keystore API存儲已經生成的鍵的實現。是否有任何存儲已生成令牌的示例或代碼片段。Android密鑰存儲區存儲令牌
另外,如果我使用密鑰庫來存儲訪問令牌,那麼根植的電話用戶是否可以訪問這些令牌?
謝謝。
下面的博客文章提供了一個關於如何去做這件事的很好的解釋。
http://nelenkov.blogspot.com/2012/05/storing-application-secrets-in-androids.html
此外,它不應該的問題,如果,如果他們被加密的根源手機用戶可以訪問這些標記。幸運的是,Android的系統密鑰庫守護進程使用AES加密密鑰。