WP7アプリを書いていますが、AmazonのAWSをストレージサービスとして使用してハイスコアデータを共有する機能を含めたいと思います。
私が理解している限り、WP7 XAPファイルは(現在)安全に暗号化されており、電話の既知の脱獄は存在しません。ただし、このような「安全な」暗号化は一時的なものである可能性があるため、これがベストプラクティスに違反するかどうか/どのように違反するかを理解したいと思います。
AWSのdynamoDBは、特定のアカウントデータを使用して生成でき、36時間有効な一時アクセストークンを使用します。トークンは、リクエストの署名を使用して検証する必要があります。
すべてのアクセスデータがXAPファイルに保存され、一時的なアクセストークンと署名も生成されることを検討しています。情報は、電話とAWSの間でhttpsリクエストを介して渡されます。
一時トークン計算の生成を外部Webサービスに渡すなど、別のプロセスを実行しようとしましたが、XAPファイルにアクセスできる場合に同様に危険にさらされない、このデータを保護する方法を考えることはできません。
ベストプラクティスのアプローチを完全に見逃しているのでしょうか、それとも過度に用心深いのでしょうか。
ありがとう。