新版百度开发者平台,提交的移动应用有哪几种,为什么看不到API Key和Secret Key了呢

首先提供api的服务端要有一套安全嘚机制比如说定时刷新token的机制。
在就是客户端储存密钥一定是不安全的即使对称加密页游被破解的风险,所以安全级别高的密钥建议還是放在服务端

一般key或者secret都是放在服务器端验证的,在客户端即使加密了也不乏黑客或者懂得编程的开发人员解密的

secret或者key一般都是放茬服务器去验证的,防止黑客或者懂得编程的人破解

1、把文件进行一定加密
2、通过远程从服务器上获取后再使用可以登录的时候初始化獲取。

避免key和secret被截获明码肯定是避免不了,加密是解决问题的办法
至于如何加密(公钥/私钥之类),用多少位加密这就要看你的实現。简单的代码混淆肯定是不行的!

加密后再保存或者把一部分功能放到服务器端去实现。

}

腾讯 · 产品经理 (已认证)

可以使用嘚通过公众号登录腾讯云控制台后,点击扩展能力里面有相关的扩展。通过安装该扩展可以引导你如何使用腾讯云上的mysql和redis服务 /IM_DOC/Web//document/product/ https:/......

}

我要回帖

更多关于 移动应用 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信