【发布时间】:2013-12-10 07:07:37
【问题描述】:
我正在尝试为 Android 客户端创建类似于 Google 和 Facebook 的 API
Google 和 Facebook 在他们的 API 中都有这个从你的 android 密钥库生成某种散列的过程。他们说只有来自您的packagename(eg. com.example.myapp) 和密钥库的哈希值的请求才会在他们的系统中被允许和识别为您。
Google's method:
keytool -exportcert -alias androiddebugkey -keystore <path-to-debug-or-production-keystore> -list -v
和
Facebook:
keytool -exportcert -alias androiddebugkey -keystore ~/.android/debug.keystore | openssl sha1 -binary | openssl base64
我将如何实现我的 API 以保证从 Android 客户端到我的后端的安全可识别请求。
谢谢!
【问题讨论】:
标签: android facebook api security authentication