Bla*_*asd 5 security android pubnub
我的应用程序使用硬编码的子键和pubkey初始化PubNub,然后订阅/发布到一个频道.如何阻止某人对我的应用进行逆向工程,收集子/ pub键并将垃圾信息发布到我的频道?
没有绝对的方法来隐藏您的密钥,但您可以管理经过身份验证的用户访问(使用)您的密钥的方式。PubNub 的访问管理器为您提供了一种方法来实现授予最终用户需要访问(发布、订阅等)的频道的身份验证密钥的权限。
权限包括读取(订阅和查询)、写入(发布和更新)和管理(将频道添加到频道组)。您将为最终用户需要使用的每个通道和通道组授予这些权限,并且您提供给最终用户的身份验证密钥将是 PubNub 初始化中的一个参数,该参数将在调用每个 PubNub 操作时传递给 PubNub由该最终用户。
以上内容有点高层次,但这是 Stephen Blum (@PubNub) 和 Phil Leggetter (@leggetter) 之间关于隐藏密钥/管理访问的彻底讨论,他们都是实时数据流网络空间以及其他领域中受人尊敬的杰出思想领袖。