因为,想到安卓的 APP 如果不采用加密的方式的话,很容易就能被反编译。那到时候里面的 第三方 key 不就被获取到了吗?
在网上也没搜到相关回答,特来此问
1
suikator 2017-12-04 10:14:28 +08:00 via Android 1
那个 key 绑定了 app 应用签名吧
至少你的签名不会被盗用 获取到了 key 又如何 |
3
ysc3839 2017-12-04 10:51:24 +08:00 via Android
我觉得是不安全的。我之前写了个 B 站自动签到的程序,key 就是从 Android 客户端上获取的。
|
5
oott123 2017-12-04 11:16:09 +08:00
不安全。主要是客户端怎么搞都不安全,搞个 key 鉴权一下区分是哪个 app 就差不多了,花太多精力比较不划算。
|
6
zjp 2017-12-04 11:32:14 +08:00 via Android
得看价值,有些 API 是免费的,key 直接就明文写在 url 参数里。需要保护的话可以用 C 写构造请求的方法,也只是增加点反编译难度
|