最近委托其他公司开发 APP,他们告知把第三方的 key 和 secret (将近 10 个第三方接口。融云、个推、微信、微博、友盟等等)存放在移动端,我觉得不怎么安全,另外考虑到实际运营过程中,如果账号出现问题写在后台只需要重新申请账号获取密钥填写即可,写在端就得更新端,成本比较大。考虑到这些联系后对方的回复是: 1、业界大都这么做,包括很多有名的大型 APP 2、存放在移动端比做到后台填写调用更安全,写到后台数据库容易被抓包 3、存放在数据库然后调用,操作起来很麻烦
在网上也搜了下相关资料,据说存放在端的密钥特别是安卓 APP,很容易被编译破解。 萌新请问各位 APP 开发大佬,第三方密钥写在端好还是后台好,你们平时都是怎么处理这类问题的呢?他们这么做是否安全?如果不安全,具体要怎么处理呢?