【发布时间】:2014-02-21 11:42:13
【问题描述】:
我有一些敏感信息,例如 application_key 和 connection_string。必须为安装应用程序的用户预定义它们。是否可以设置它们以便没有人可以反汇编 XAP 文件以查看实际值(例如在 Windows 中我们可以加密配置文件部分)?
我不是在谈论可以加密的用户输入数据(http://msdn.microsoft.com/en-us/library/windowsphone/develop/hh487164(v=vs.105).aspx),我在谈论可从应用程序负载获得的数据;例如application_key 需要连接到某些服务器并获得对某些操作的访问权限;所以我不希望这样的事情可见。
更新:认为我找到了解决方案: Obfuscation with Windows Phone 8 这样商店里的 XAP 就不能打开了!
【问题讨论】:
-
一种解决方案是将密钥存储在运行时 (c++) dll 中。没办法反编译c++
标签: c# windows-phone-8 settings