解析服务器安全性最佳实践

问题描述 投票:0回答:1

我实际上是试图编写一个小型应用程序,打算在Parse Server数据库中存储用户的姓名和姓氏。对于某个定义用户,我需要在某个时候读取并获取其他用户的名称和姓氏。

[我已阅读到任何人都可以反编译我的APK并提取App ID和主密钥。对我来说,这些值存储在strings.xml中,但是我不知道如何将它们存储在其他位置,因为连接到服务器需要它们。

是否有一种方法可以保护反编译以保留MasterKey?还是应该对那些列(在User类中添加的Name和Surname)强制执行A​​CL,并在需要时使用Cloud Coud读取其他用户的Name和Surname?

请问这样做的最佳实践是什么?

Serge

java android android-studio parse-server
1个回答
0
投票

[“ APK中有一些保护事物的通用解决方案。] >>

Google APK reinforcement

© www.soinside.com 2019 - 2024. All rights reserved.