Middle+
Kā nodrošināt drošu piekļuvi autorizācijas tokenam citai lietojumprogrammai?
sobes.tech AI
Atbilde no AI
Visdrošākie veidi:
- Izmantot AccountManager. Tas ļauj centralizēti pārvaldīt kontus un tokenus. Tik jūsu lietotne un autorizētas citas lietotnes var piekļūt tokenam pēc lietotāja apstiprinājuma.
- Izmantot ContentProvider ar atbilstošām atļaujām. Jūs nodrošināt piekļuvi tokenam caur ContentProvider, kontrolējot, kas var lasīt datus.
- Izmantot IPC (Binder) ar pakotnes paraksta pārbaudi. Jūs izveidojat savu pakalpojumu, kas nodrošina tokenu, bet pakalpojums pārbauda, vai izsaucējošā lietotne ir parakstīta ar to pašu atslēgu kā jūs.
Nesertificēti veidi (izvairīties):
- Glabāt tokenu SharedPreferences bez šifrēšanas.
- Pārsūtīt tokenu caur intents bez sūtītāja pārbaudes.
- Glabāt tokenu publiskajā direktorijā esošajos failos.