我看到一些 SaaS 需要使用“应用程序密钥”将“应用程序密钥”导入您的应用程序。我理解“应用程序密钥”,但无法理解“应用程序密钥”。原因如下:
- 我可以反编译应用程序并轻松获取应用程序机密。
- 如果你用它加密你和服务器之间的流量,而你的操作系统不允许我反编译你的应用程序,我仍然可以通过复制流量请求并发送数百万次来弄乱你的数据。
为什么在移动应用程序中使用“App Secret”?我们不能说它实际上是公开的,因为它很容易从外部访问吗?应用密钥也可以访问,有什么不同,是不是因为缺乏那个SaaS的经验?