2017-01-31 26 views
1

私はhttpsプロトコルでOAuth2を使用するアプリケーションを開発しました。 ユーザーのトークンはSharedPreferencesに保存されます。 ユーザーのトークンを保存することが重大なセキュリティ上の問題であるかどうかを知りたいですか? とSharedPreferencesを暗号化するのは良い解決策ですか?アンドロイド開発のsharedpreferenceを暗号化する必要がありますか?

答えて

0

あなたのアプリケーションのSharedPreferencesには、デバイス内の他のアプリケーションからアクセスできます。したがって、共有設定は機密情報を保存する安全な場所ではありません。

はい、あなたのトークンをSharedPreferencesに追加する前に暗号化することは、常に良いアイデアです。

+0

答えていただきありがとうございます。私は共有プリファレンスの暗号化にどのような方法を使用する必要がありますか?どのライブラリを使用することをお勧めしますか? –

関連する問題