#java #php #android #api #security
#java #php #Android #API #Безопасность
Вопрос:
Я хочу зашифровать простые текстовые URL-адреса в текстовом файле, который встроен в APK для Android. В настоящее время я сохраняю свои URL-адреса в виде строк в этом файле. С помощью этих URL-адресов я загружаю данные из базы данных MySQL. Структура выглядит следующим образом:
String url="http://faazani.com"/api
Однако я хочу зашифровать URL-адрес при его использовании. Если кто-то извлек эти URL-адреса из файла APK, он будет знать, где мы размещаем API. Я хочу сохранить это в секрете.
Поскольку для меня это серьезная проблема, я был бы признателен за любую помощь.
Ответ №1:
Существует очень мало причин для шифрования URL-адреса приложения для Android
Любой может декомпилировать ваше приложение и посмотреть, что вы делаете для его расшифровки, если захотят, что является наименьшей из ваших забот, поскольку любой обычно может настроить отладочный прокси и наблюдать, как трафик из вашего приложения поступает на ваш сервер и обратно, и видеть URL.
В вашем веб-API должны быть средства контроля безопасности, если кто-то просто знает ваш URL-адрес для обеспечения безопасности, у вас уже есть проблемы, независимо от приложения для Android.