【发布时间】:2020-04-21 20:09:55
【问题描述】:
访问 Google Maps API 的 Google API 密钥存储在我的 React-Native 移动应用清单中。我已遵循建议并将其限制在我的应用程序包和 GCP 上的 Maps API 中使用。
恶意用户可以反编译我的应用程序,提取密钥和包名并继续使用它吗?
【问题讨论】:
-
我的理解是没有办法完全隐藏这个 API 密钥,唯一的保护就是像你一样限制密钥的使用。由于您的包具有唯一的 ID,因此攻击者无法使用该密钥。你最终是否使用了另一种技术@Schultz9999?
标签: android react-native google-api