【发布时间】:2011-06-18 04:36:57
【问题描述】:
我正在构建一个与 Web 服务交互的应用程序。为了使用该网络服务,我必须使用我的实际用户名和密码登录 - 没有其他方法可以使用该服务。
我不想在我的详细信息中硬编码,如下所示:
String username = "MyUsername";
String password = "MyPassword";
我曾想过加密细节并将它们存储在一个文件中,但即便如此,任何有编程经验的人都可以通过查看我的源代码轻松恢复信息:
File f = load("mydetails.txt");
String[] = recoverDetails(f); //or something like that
我存储这些信息的最安全方式是什么?
【问题讨论】:
-
您的应用程序(使用 Web 服务的应用程序)是您分发给用户的东西,还是您在自己的服务器上运行的 Internet 应用程序?