java api apk_java-如何在APK文件中保护此API

我目前正在为我运营的网站开发API.该API将在许多地方使用,其中一个地方是Android应用程序.

目的是允许用户登录和下载文件.我有api构建,它将使用HTTPS,因此在传输时所有数据都很好.

我遇到的问题是API调用需要API密钥.使用此密钥,您将可以访问可能导致问题的API的某些功能.

我想知道的是,有没有办法保护此API密钥?我根本不是Android开发人员,但是人们将使用Android上的API,因此我需要制定一个解决方案.

以下是API使用的流程示例:

// Log the user in with their username and password (HTTPS, so not really an issue)

romhut.request('/api/users/login?apikey=KEY', {username : 'scott', password : 'password'}, function(r) {

console.log(r);

// Once you have the token, request the API key that allows actions such as downloading

romhut.request('/api/files/download?apikey=KEY', {token : r.token, file : file}, function(d){

console.log(d);

// Download the file

}, 'POST');

}, 'POST');

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值