Middle+
Hogyan biztosítható az autorizációs token biztonságos hozzáférése egy másik alkalmazáshoz?
sobes.tech MI
Válasz az MI-től
A legbiztonságosabb módszerek:
- AccountManager használata. Lehetővé teszi a fiókok és tokenek központi kezelését. Csak az alkalmazásod és más engedélyezett alkalmazások férhetnek hozzá a tokenhez a felhasználói megerősítés után.
- ContentProvider használata megfelelő engedélyekkel. A hozzáférést a ContentProvideren keresztül biztosítod, ellenőrizve, ki olvashatja az adatokat.
- IPC (Binder) használata a csomag aláírásának ellenőrzésével. Saját szolgáltatást valósítasz meg, amely a token-t szolgáltatja, de a szolgáltatás ellenőrzi, hogy a hívó alkalmazás ugyanazzal a kulccsal van-e aláírva, mint te.
Bizonytalan módszerek (kerülendő):
- A token tárolása SharedPreferences-ben titkosítás nélkül.
- A token továbbítása intenteken keresztül anélkül, hogy ellenőriznéd a küldőt.
- A token tárolása nyilvános könyvtárban lévő fájlokban.