代码之家  ›  专栏  ›  技术社区  ›  M3RS

在浓缩咖啡测试中使用密码安全吗?(安卓)

  •  0
  • M3RS  · 技术社区  · 7 年前

    有一款安卓应用程序可以进行浓缩咖啡测试。

    整个应用程序要求我先登录FireBase,所以浓缩咖啡测试使用有效的电子邮件/密码登录。

    我想是浓缩咖啡测试的规则( /project/app/scr/androidTest/ )不包含在发布包中( app-release.apk ,因此在测试代码中保留实际的电子邮件/密码应该是相当安全的。

    这是正确的吗?

    2 回复  |  直到 7 年前
        1
  •  1
  •   Marcos Vasconcelos    7 年前

    是的,正确。不同风格的代码不会捆绑在不同的构建上。

        2
  •  2
  •   Christopher Francisco    7 年前

    嗯,提交包含敏感信息(如密码)的代码是一种糟糕的做法。相反, 您的凭据应设置为环境变量或 .gitignore 'd配置文件,注入到测试中 . 永远不要在代码中硬编码密码。

    除此之外,您应该有一个专门用于测试的firebase实例。您不应该对生产实例运行测试。