【发布时间】:2013-07-30 23:36:09
【问题描述】:
我正在使用 Xamarin 的 Mono for Android 开发一个 Android 应用程序。我目前正在使用 Google Play API 添加应用内购买功能。为此,我需要从我的应用程序中向 Google 发送公共许可证密钥。关于这个问题,谷歌建议如下:
安全建议:强烈建议您不要 硬编码提供的确切公共许可证密钥字符串值 谷歌播放。相反,您可以构建整个公共许可证密钥 在运行时从子字符串中提取字符串,或从加密的 存储,然后将其传递给构造函数。这种方法使它 恶意第三方更难修改公众 APK 文件中的许可证密钥字符串。
我从未处理过加密、黑客/破解或任何其他软件安全方面的问题,因此我不确定如何实施 Google 的建议。我的问题是,如何充分保护使用 Mono for Android 制作的 Android APK 中的字符串,而无需成为安全专家?
【问题讨论】:
标签: c# android security xamarin.android xamarin