Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1
Cześć wszystkim!
Mam pytanie dotyczące bezpieczeństwa aplikacji Flutter, którą tworzę hobbystycznie(to nie będzie nic wielkiego). Aplikacja będzie przeznaczona tylko dla trzech użytkowników i służy do automatycznego wpisywania loginu i hasła przez web view oraz symulacji kliknięcia. Ze względu na to, że biblioteka, z której korzystam, nie daje dostępu przez stronę w wersji mobilnej, korzystanie z niej jest niewygodne. Dodam, że nie będzie to nic dużego.
Stoję teraz przed dylematem, jak bezpiecznie przechowywać login i hasło do konta w bibliotece w aplikacji. Mam dwa rozwiązania:
1. Zakodować dane bezpośrednio w plikach Dart.
2. Zapisać je w Android Key Store jako JSON lub YAML.
Aplikacja ma działać tylko na Androidzie.
Czy macie jakieś dodatkowe pomysły lub rozwiązania, które warto rozważyć? Na jakie ryzyka i zagrożenia powinienem zwrócić uwagę przy implementacji takich funkcji?
Będę wdzięczny za Wasze opinie i rady w tej sprawie. Pamiętajcie proszę, że nie jestem programistą i robię to "just for fun".
Z góry dziękuję za pomoc!
Pozdrawiam,
Offline
użyj tego co już masz na użądzeniu, żeby pobierało klucze które są generowane per device
https://support.google.com/accounts/answer/9289445? … orm%3DAndroid
Offline
Strony: 1