それで、Android用のUrbanAirshipと統合しました。
サンプル コードでは、.properties
ファイルを使用して API キーとシークレットを保存します。APK を展開した後、これらのファイルに簡単にアクセスできるため、これは非常に憂慮すべきことでした。
アプリに機密データを保存することについて議論を始めるつもりはありません。このようにキーを保存することが受け入れられないかどうかを知りたいだけです。
もしそうなら、どちらがより安全ですが簡単なアプローチですか? 現在、独自の API キーを静的変数としてグローバル ファイルに保存しています。