2016-05-03 71 views
1

我有一個私鑰用於散列數據,該密鑰也在服務器上。我想知道它是否安全地將此值存儲在Appcelerator Alloy應用程序的config.json文件中?反編譯ipa/apk是否有人能看到?config.json文件是否加密?

如果不是有更好的位置?

回答

1

合金將編譯config.json文件到CFG.js文件,它就像一個鈦應用中的所有其它JS文件將被加密。默認情況下,密鑰存儲在應用程序中已編譯的Obj-C類中。

+0

謝謝,正是我在找的東西。 –

1

我不知道config.json文件的加密,但我認爲

  1. 存儲在應用程序的數據目錄中的應用程序的私有密鑰開始,然後檢索它,並將它保存在一個全局變量用於整個應用程序應該工作。

  2. 您還可以檢查您是否已經存儲了私鑰。

  3. 或者只是寫一個私有密鑰字符串變量在alloy.js或index.js或者你首先訪問它的文件中。當你確信你的.js文件進行加密,因爲如果他們都沒有,那麼任何人也可以看到從代碼的私有密鑰字符串

這件事只會工作。

見這也App Data Directory

謝謝:)