Как зашифровать URL-адрес хостинга (API), созданный на php, используя код приложения для Android

#java #php #android #api #security

#java #php #Android #API #Безопасность

Вопрос:

Я хочу зашифровать простые текстовые URL-адреса в текстовом файле, который встроен в APK для Android. В настоящее время я сохраняю свои URL-адреса в виде строк в этом файле. С помощью этих URL-адресов я загружаю данные из базы данных MySQL. Структура выглядит следующим образом:

 String url="http://faazani.com"/api
  

Однако я хочу зашифровать URL-адрес при его использовании. Если кто-то извлек эти URL-адреса из файла APK, он будет знать, где мы размещаем API. Я хочу сохранить это в секрете.

Поскольку для меня это серьезная проблема, я был бы признателен за любую помощь.

Ответ №1:

Существует очень мало причин для шифрования URL-адреса приложения для Android

Любой может декомпилировать ваше приложение и посмотреть, что вы делаете для его расшифровки, если захотят, что является наименьшей из ваших забот, поскольку любой обычно может настроить отладочный прокси и наблюдать, как трафик из вашего приложения поступает на ваш сервер и обратно, и видеть URL.

В вашем веб-API должны быть средства контроля безопасности, если кто-то просто знает ваш URL-адрес для обеспечения безопасности, у вас уже есть проблемы, независимо от приложения для Android.