Android: хранение симметричного ключа вашего веб-сервиса в Google Play?

Мне было интересно, есть ли способ сохранить симметричный ключ, который ваше приложение использует для вызова ваших собственных веб-сервисов в Google Play. Возможно, с помощью нового диспетчера тегов Google, который теперь входит в Службы Google Play, или с помощью некоторых способов настройки лицензирования Google Play для передачи произвольной заданной вами строки. Я никогда не использовал ни того, ни другого, поэтому я спрашиваю.

Учитывая, что Google Play способен поддерживать доверительное общение с вашим подлинным приложением, я подумал, что вы можете использовать этот доверенный канал GooglePlay-to-YourGenuineApp для поиска подлинного приложения с симметричным ключом для вызова с вашими веб-сервисами.

Я хотел бы прояснить, что моей целью является не проверка того, какой пользователь вызывает мои веб-сервисы, а только то, что мои веб-сервисы вызываются из моего подлинного приложения, а не из взломанного.

Затем вы можете периодически менять симметричный ключ как на своем сервере, так и в Google Play, чтобы быть уверенным, что даже если злоумышленнику удастся как-то найти ключ один раз, ему придется находить новый каждый раз, когда он меняется.

0 ответов

Другие вопросы по тегам