У меня есть секретный ключ, который используется как сервером, так и моим приложением. Этот ключ используется для уверенности, что запросы поступают из приложения. Сервер не зарегистрировал пользователей, но с этим приложением пользователи могут отправлять запросы.Защитите симметричный ключ в приложении
Я не могу найти другого решения ... Я думал об асимметричных ключах, Диффи-Хеллман ... но ничто не решает мою проблему, кроме симметричного ключа ... Но проблема в том, как сохранить этот ключ в моей java код и защитить его?
Это поможет: http://stackoverflow.com/questions/2050292/how-to-securely-store-a-privatekey-in-code –
Да, но это не решает проблему ... Я думаю, что единственная путь - запутать хакера, который пытается получить это значение ... – Massimo
Вы сказали, что думаете об асимметричных ключах. Я думаю, что это в значительной степени безопаснее, чем попытка сохранить закрытый ключ в вашем коде. –