【发布时间】:2017-03-21 13:37:19
【问题描述】:
我目前正在查看适用于 Android 的 .apk,并且遇到了一些硬编码凭据(电子邮件地址和密码)。显然,这些用于名为 FirebaseAuth 的东西,这似乎是一项 Google 服务。
我对 Android 应用开发不是很熟悉,也不知道 Firebase 服务的具体用途。
在应用中保存服务的硬编码凭据是否常见?
凭证可以做什么?
凭据不反映与我有关的任何信息。
我确实遇到过this stackoverflow post,说明了一些关于标识符的内容,但没有明确的答案。
编辑:我认为我的 OP 不够清楚。
我的问题是,将 Firebase 凭据存储在 APK 中是否是正常,还是应该使用 API 令牌之类的东西。
通常硬编码的凭据是一个不好的迹象,但我不熟悉 Firebase。
【问题讨论】:
-
这个问题要去哪里?你想达到什么目的?似乎这是一个讨论的开始,而不是更具体的事情。
-
我只是想知道 Firebase 凭据在 APK 中是否正常,或者通常是否应该使用 API 令牌之类的东西。 @CharlieJoynt 抱歉不够清楚,我将编辑 OP。
标签: android firebase credentials firebase-security hardcode