李spt
李spt
  • 发布:2025-01-23 16:21
  • 更新:2025-01-24 11:48
  • 阅读:219

【App源码】信息泄露问题

分类:uni-app

通过云打包的apk包在进行安全相关测试时,被测试人员反编译查看源码,在AndriodManifest.xml文件内发现将相关第三方服务Appid、Appkey、Appsecret 写死在APP的代码之中,反编译破解之后,Appid、Appkey、Appsecret会被窃取。从而攻击者可以伪装应用进行敏感操作,攻击者可能使用泄露的信息来大量请求 API 接口,耗尽服务器资源,导致服务不可用或降低性能。

但是检查应用的代码,配置和所有第三方插件配置后,并未发现相关参数配置,请问如何隐藏这些参数.或者如何整改这个问题,

2025-01-23 16:21 负责人:无 分享
已邀请:
王者地带

王者地带 - 5+混合APP开发教程网 | http://www.html5-app.com | 咨询QQ: 2564034335

这个基本都需要后台,填写好安卓证书签名, 只要你的安卓证书 文件和密码不被别人知道,只是Appid、Appkey、Appsecret,也是无法去使用的你的第三方资源,保管好安卓证书和密码

要回复问题请先登录注册