1
abelyao 2014-11-28 08:07:25 +08:00 via Android
所以大多数服务商例如 SAE / UPYUN / 微信,都可以更换 SecretKey 嘛
|
2
benjiam 2014-11-28 08:20:03 +08:00 via iPad
问题一破解 你换key 原有的客户端怎么办 完全失效
|
3
NCE 2014-11-28 08:57:51 +08:00
这个时候就显出OAUTH验证的优势了。。。
|
4
oott123 2014-11-28 09:33:50 +08:00 via Android
|
5
sampeng 2014-11-28 11:03:38 +08:00
我的做法是放到ndk编译的so里面,然后这些key不是写死的,是用算法算出来的。
|
7
icylogic 2014-11-28 11:23:38 +08:00 via Android
http://kb.qiniu.com/53cy0s73 不要放key,服务端实时发 token
|
10
hjiang 2014-12-08 11:48:37 +08:00
LeanCloud 提供了 ACL 机制来保证数据安全性,不需要假设 AppKey 和 AppID 是保密的。
|