Javamail APIに基づいてAndroidのメールクライアントアプリを作成しています。私はそこからGMailアカウントにログインできますが、ログインプロセスが実際に安全であることを確認したいと思います。AndroidのjavamailアプリからGmailにパスワードを送信
だから私はこのようなコードを使用します。
Session session = Session.getDefaultInstance(props, null);
Store store = session.getStore("imaps");
store.connect("imap.gmail.com", "usernameEditText.getText().toString()",
"passwordEditText.getText().toString()");
私は(彼らはテキストボックスから直接渡され、Googleのサーバーに保存されている)任意の時点で、パスワードそのものを格納しておりませんので、私はかなり確信しています自分のDBにパスワードを保存しているかのようにハッシングや暗号化を心配する必要はありませんが、これはまったく安全です。あるいは、アプリケーションによって作成されたパケットが潜在的に傍受される可能性があります。 Googleのサーバーに送信されますか?
私が正しく理解している場合、「imaps」ストアはこれがSSL接続であることを保証し、トラフィックを暗号化する必要がありますが、私は物事を誤解していないことを確認したいと思います。
ありがとうございます!