AndroidのKSOAPを使用してログイン情報(ハードコード)を隠す方法

StackOverflow https://stackoverflow.com//questions/24009779

  •  21-12-2019
  •  | 
  •  

質問

AndroidのWebサービスを使用するのは新しいです。Webサービスにはユーザー名とパスワードが必要なので、コード(アマチュア)にこの情報を入力します。しかし、私は廃棄方法によって任意の人によってこの情報に到達したくありません。あなたは何をお勧めします ?ありがとう

役に立ちましたか?

解決

スタートログイン画面を作成し、認定チェックを渡す必要があることをユーザーに直接伝えます。

だからユーザーにユーザーが入力ログインとパスワードを入力してから、一意の文字列を生成し、これをクライアントに返します。それから彼があなたのサーバーからのデータを取得したいときは彼はあなたにヘッダーのこの歳入れ文字列を送るべきです。

このSessionG文字列を内部ストレージに保存するだけで、アプリが存在するかどうか確認を開始するとき。いいえの場合は、ログイン画面をもう一度表示する必要があります。 しかし、ユーザーが望んでいたい場合は、デバイスからこの情報を盗むことができます。

これを作りたくない場合は、ハッキングを困難にしようとすることができます。

APKファイルのリバースエンジニアリングを回避する方法?

ライセンス: CC-BY-SA帰属
所属していません StackOverflow
scroll top