Метод для вызова идентификатора приложения, ключа API, ключа клиента и т. Д.?

-> Этот вопрос касается мобильных приложений для Windows Phone 7 (хотя я уверен, что это решение можно использовать в любом приложении .net ‹-

Привет, каковы способы вызова идентификаторов приложений, ключей API, ключей клиента и т. Д. Внутри приложения. Мне уже не раз говорили, что не рекомендуется хранить эти типы ключей непосредственно внутри приложения, а «вызывать» их. Причина в том, что приложение может быть загружено и декомпилировано, что приведет к краже ваших ключей.

Кто-нибудь знает безопасные способы вызова ключей без их хранения прямо в приложении? Или, может быть, шифрование ключей, когда они хранятся на устройстве? Или существуют другие методы?

Мы ценим ваши рекомендации или предложения.


person Edward    schedule 01.04.2011    source источник


Ответы (1)


Официальное решение, которое Microsoft рекомендует для защиты вашего кода, - использовать Dotfuscator. У них есть партнерские отношения с решениями PreEmptive, поэтому все разработчики WP7 получат бесплатную лицензию. Веб-сайт для загрузки программного обеспечения находится здесь: http://www.preemptive.com/windowsphone7.html. Это определенно не полностью защищенный способ защиты вашей информации, но он значительно усложняет декомпиляцию вашего кода и кражу ваших секретов для кого-либо.

person johnhforrest    schedule 02.04.2011