如何保护从 Android 设备到亚马逊服务的 API 调用的密钥

问题描述 投票:0回答:1

所以我正在为 Android 编写一个应用程序,它将把一些数据推送到 Amazon S3 存储以供以后读取。我正在使用 Amazon SDK 来拨打电话,但这需要我将公钥和私钥存储在我的应用程序中。有没有办法保护它们,使它们无法通过逆向工程提取?由于我将从设备直接拨打电话,这是否可能?或者是我运行代理服务器(在 EC2 上)并通过它传递我的数据的唯一选择?

感谢您的帮助!

android amazon-web-services security api-key
1个回答
2
投票

步骤1.使用HTTPS 步骤 2. AES 对应用程序中的密钥进行加密

除此之外,除了使用代理服务器(您提到的选项)之外,您无能为力

© www.soinside.com 2019 - 2024. All rights reserved.