Android KeyStoreに機密データ(更新トークン)を保存したいとします。Xamarin.Androidセキュアストローク(キーストア)
私は
Xamarin LabsのサンプルISecureStorage実装を使用するつもりだった。しかし、彼らは、これは安全な方法であることはできません....パスワードとしてデバイスIDを使用します!
とAndroidのKeyStoreを活用して自分のXamarin.Auth図書館、で...彼らはパスワードを持っているが、ここで何が起こっている
をハードコード!何か不足していますか?
iOSでは、KeyChainがiOSで強制されるPIN画面に依存しているため、はるかに簡単です。 Androidのソリューションは何ですか?共有設定をしないでください。
ここにパスワードを渡す際の推奨事項を教えてください。多くの例がDevice IDを渡してうれしかったようです。この背後には理由がありますか?すなわち KeyStoreは、作成したアプリケーションスレッドからのみアクセスできますか?あなたがパスワードを持っていても、それは関係ありませんか? .... – AhmedW
鍵管理は常に問題です。デバイスIDを渡した場合は、実際にロッカーの横に鍵を置いているので、基本的に安全な唯一の方法は、ユーザーからの入力を使用してロックを解除することです。 – Roy
ありがとう!ネイティブAndroidキーストアプロバイダはこの制限をどのように克服しますか? – AhmedW