|
|
1
4
即使是SSL也没什么帮助,因为您可以截获接收未加密数据的网络API。 解决这个问题的安全方法是创建自己的服务器,保留服务器端的秘密,并从应用程序中使用自己的服务器,然后服务器转发到其他Web服务。这样攻击者就永远无法访问秘密。 |
|
|
2
-1
一个好建议是不要担心。有很多应用程序以纯文本形式存储其API密钥。关键是您需要大量不同的信息来构造访问令牌。 只要你不将用户名+密码组合以纯文本形式存储在文件系统中,或者不使用ssl/https等通过网络传输它们,那么你就没事了。 |
|
|
Michael · 某些Windows客户端上的命名管道安全问题 2 年前 |
|
|
adamency · 是否可以从Go二进制文件的源代码中检索字符串? 2 年前 |
|
|
AlboSimo · PayPal Api密钥安全 2 年前 |