Sobes.tech
Middle+

Hogyan biztosítható az autorizációs token biztonságos hozzáférése egy másik alkalmazáshoz?

sobes.tech MI

Válasz az MI-től

A legbiztonságosabb módszerek:

  • AccountManager használata. Lehetővé teszi a fiókok és tokenek központi kezelését. Csak az alkalmazásod és más engedélyezett alkalmazások férhetnek hozzá a tokenhez a felhasználói megerősítés után.
  • ContentProvider használata megfelelő engedélyekkel. A hozzáférést a ContentProvideren keresztül biztosítod, ellenőrizve, ki olvashatja az adatokat.
  • IPC (Binder) használata a csomag aláírásának ellenőrzésével. Saját szolgáltatást valósítasz meg, amely a token-t szolgáltatja, de a szolgáltatás ellenőrzi, hogy a hívó alkalmazás ugyanazzal a kulccsal van-e aláírva, mint te.

Bizonytalan módszerek (kerülendő):

  • A token tárolása SharedPreferences-ben titkosítás nélkül.
  • A token továbbítása intenteken keresztül anélkül, hogy ellenőriznéd a küldőt.
  • A token tárolása nyilvános könyvtárban lévő fájlokban.