【问题标题】:Where does HttpURLConnection store session id cookies on Android?HttpURLConnection 在 Android 上的哪里存储会话 id cookie?
【发布时间】:2020-08-28 20:33:44
【问题描述】:

它位于何处,是以纯文本形式存储还是加密存储?如果它没有加密,有没有办法保护它免受可以从手机存储中窃取它的恶意软件的侵害?

当我通过 HttpURLConnection 类访问我的 REST API 后端时,像在浏览器中一样存储 cookie 是否安全?

【问题讨论】:

  • 您能否分享一个示例 sn-p,以消除任何误解。
  • 如果您希望从真正了解这些内容的人那里得到答案,请确保始终正确标记您的问题。否则,没有人会看到你的问题。

标签: java android cookies httpurlconnection


【解决方案1】:

HttpURLConnection 的默认实现将 cookie 存储在内存中。当虚拟机退出时(即:托管应用程序的操作系统进程被杀死),cookie 存储就消失了。

在根设备上,理论上流氓应用程序可能会监视您的应用程序的内存,或者只是拦截 HTTP 通信以查看 cookie。在非 root 设备上这是不可能的。

您可以提供自己的 cookie 管理器,而不是使用默认实现。然后,您可以随心所欲地存储 cookie。

https://developer.android.com/reference/java/net/HttpURLConnection#sessions-with-cookies

了解更多信息。

【讨论】:

    猜你喜欢
    • 2016-09-01
    • 1970-01-01
    • 1970-01-01
    • 2021-12-26
    • 1970-01-01
    • 2023-04-10
    • 1970-01-01
    • 1970-01-01
    • 2015-06-23
    相关资源
    最近更新 更多