【发布时间】:2021-01-23 08:54:13
【问题描述】:
如果我理解正确的话,以下功能似乎能够阻止人们在使用应用程序之外调用 API。它是如何工作的,它的安全性如何?
它是否使用应用程序的哈希生成某种公钥/私钥对,并使用私钥对请求进行签名,以便 Google 的服务器可以验证请求是否来自应用程序?但是如果是这样的话,鉴于Android应用程序是用Java编写的并且可以相对容易地反编译,如果攻击者反编译该应用程序并从中提取私钥,他可以在不使用该应用程序的情况下调用Google API,不是吗? ?
【问题讨论】:
标签: android google-cloud-platform