Электрон, упакованный в целевые окна asar, config json с настройкой API-ключа, это безопасно?
Если приложение упаковано с asar, а электронное приложение использует созданный мной файл настроек json, содержащий информацию о ключах API... Это ужасная идея, связанная с безопасностью? Насколько сложно кому-то просматривать этот файл json в виде обычного текста?
1 ответ
Насколько сложно кому-то просматривать этот файл json в виде обычного текста?
Asar - это не более чем простой архив, почти каждый может извлечь и прочитать файл внутри.
https://github.com/electron/asar: it works like tar that concatenates all files together without compression