我有一個私鑰用於散列數據,該密鑰也在服務器上。我想知道它是否安全地將此值存儲在Appcelerator Alloy應用程序的config.json文件中?反編譯ipa/apk是否有人能看到?config.json文件是否加密?
如果不是有更好的位置?
我有一個私鑰用於散列數據,該密鑰也在服務器上。我想知道它是否安全地將此值存儲在Appcelerator Alloy應用程序的config.json文件中?反編譯ipa/apk是否有人能看到?config.json文件是否加密?
如果不是有更好的位置?
合金將編譯config.json
文件到CFG.js
文件,它就像一個鈦應用中的所有其它JS文件將被加密。默認情況下,密鑰存儲在應用程序中已編譯的Obj-C類中。
我不知道config.json文件的加密,但我認爲
存儲在應用程序的數據目錄中的應用程序的私有密鑰開始,然後檢索它,並將它保存在一個全局變量用於整個應用程序應該工作。
您還可以檢查您是否已經存儲了私鑰。
或者只是寫一個私有密鑰字符串變量在alloy.js或index.js或者你首先訪問它的文件中。當你確信你的.js文件進行加密,因爲如果他們都沒有,那麼任何人也可以看到從代碼的私有密鑰字符串
這件事只會工作。
謝謝:)
謝謝,正是我在找的東西。 –