正如标题所述,在使用服务帐户对请求进行身份验证时,寻找存储google api所需私钥的最佳实践。
把它们放在res文件夹中安全吗?
谢谢。
发布于 2014-12-11 18:06:52
一般来说,是的,它足够安全了。
这真的取决于私钥有多重要。如果正确设置范围,则键不应该具有它不需要的任何访问权限。如果私钥让你觉得更安全,你可以随时加密它。
底线是,解决方案的安全性在很大程度上取决于获得访问的吸引力。如果密钥只允许某人访问您的度假照片,那么将其放在res文件夹中是足够安全的;如果密钥让您访问核发射代码,那么即使您加密了它并将其放在安全的won服务器上(因此用户必须向won服务器认证才能使用由激光鲨鱼保护的私钥),它仍然是不安全的。
https://stackoverflow.com/questions/27200467
复制相似问题