我很想知道,有没有什么方法可以安全地存储API url和参数,而这些参数不能在逆向工程中编译?换句话说,我不想在常量文件中使用基本url。我想把它保存在其他更安全的地方。有人能告诉我怎么做吗?
尽管实际上没有办法对其进行完全保密,但您应该将其存储为二进制文件。因此,您可以自己动手(有很多关于这方面的教程(,也可以使用半自动或完全自动的库和脚本,如cocoapods keys。此外,混乱可以帮助您使攻击者更难解码硬编码字符串。
但请记住:
保守秘密的最好方法,秘密,就是根本不保守!