Sobes.tech
Middle+

Hoe zorg je voor veilige toegang tot de autorisatietoken voor een andere applicatie?

sobes.tech AI

Antwoord van AI

De veiligste manieren:

  • Gebruik van AccountManager. Hiermee kunt u accounts en tokens centraal beheren. Alleen uw applicatie en andere geautoriseerde applicaties kunnen na gebruikersbevestiging toegang krijgen tot het token.
  • Gebruik van ContentProvider met de juiste machtigingen. U biedt toegang tot het token via ContentProvider en controleert wie de gegevens mag lezen.
  • Gebruik van IPC (Binder) met verificatie van de pakketondertekening. U implementeert uw eigen service die het token levert, maar de service controleert of de oproepende applicatie met dezelfde sleutel is ondertekend als de uwe.

Onveilige methoden (te vermijden):

  • Opslag van het token in SharedPreferences zonder encryptie.
  • Verzenden van het token via intents zonder verificatie van de afzender.
  • Opslag van het token in bestanden in een openbare directory.