1
我正在開發一個使用oauth的谷歌服務的android應用程序。我想知道是否有任何方法檢測我的消費者密鑰/密碼是否已經泄露,以便我可以根據需要採取措施?檢測到受損的oauth消費者密鑰/祕密?
我正在開發一個使用oauth的谷歌服務的android應用程序。我想知道是否有任何方法檢測我的消費者密鑰/密碼是否已經泄露,以便我可以根據需要採取措施?檢測到受損的oauth消費者密鑰/祕密?
只要您部署您的應用程序,您的密鑰/密碼就會受到影響。由於最終你必須把它作爲一個字符串傳輸,所以任何隱藏的嘗試都是徒勞無益的。真的沒有辦法繞過它。
thx的答覆..但我要求一種方法來檢測它是否已經被破壞.. – yeahman 2012-04-16 18:45:15
而我告訴你,你的思路是有缺陷的。一旦它們在野外可用,鑰匙就會受到損害。 – 2012-04-16 20:24:50
受損(在客戶端可訪問的位置)和惡意破壞(有人已檢索到密鑰並正在使用它)之間存在差異。第一個是生活中的事實,後者是OP所問的。 – abraham 2012-04-17 00:09:36