2016-01-14 2 views
1

У меня есть приложение, для которого требуются аутентификации OAuth для пользователей, и я установил идентификатор клиента и секретный клиент с жестким кодом моего проекта, созданного на консоли Google. Если декомпилировать мое приложение, кто-то может увидеть эти значения, что самое худшее, что может случиться?Идентификатор клиента клиента и секрет клиента жестко закодированы в приложении android

ответ

-1

Вы только хотите аутентифицировать запросы от надежных приложений. Если идентификатор и секрет клиента украдены, вы не можете этого гарантировать. Вы не можете доверять своему партнеру по связям. Никогда не храните на устройстве такие разумные данные.

+0

Этот ответ слишком общий. И этот парень спрашивает, безопасно ли поставить OAuth в исходный код с осознанием обратного проектирования. –

+0

Почему это вообще? Он спрашивает, безопасен ли он, а ответ - нет. – jasdefer