[译]再谈如何安全地在 Android 中存储令牌
本文讲的是[译]再谈如何安全地在 Android 中存储令牌, 原文地址:A follow-up on how to store tokens securely in Android 原文作者:Enrique López Mañas 译文出自:掘金翻译计划 译者:lovexiaov 校对者:luoqiuyuhackerkevin 作为本文的序言,我想对读者做一个简短的声明。下面的引言对本文的后续内容而言十分重要。 没有绝对的安全。所谓的安全是指利用一系列措施的堆积和组合,来试图延缓必然发生的事情。 大约 3 年前,我写了一篇文章,给出了几种方法来防止潜在攻击者反编译我们 Android 应用窃取字符串令牌。为了便于回忆,也为了防止不可避免的网络瘫痪,我将会在此重新列出一些章节。 客户端应用与服务端的交互是最常见的场景之一。数据交换时的敏感度差别