io.fabric.ApiKey. Cosa e perché?

1

Durante la decompilazione di un file APK per Android, ho trovato una chiave io.fabric.ApiKey e il valore memorizzato nel file manifest.

Le mie domande sono:

  1. Possiamo usare la chiave API con intenzioni malevole?

  2. Va bene essere archiviati nel file manifest?

posta Lucian Nitescu 02.04.2018 - 16:35
fonte

1 risposta

3

Il peggio che puoi fare è forgiare i dati di analisi. Poi di nuovo non c'è modo di generare una chiave per installazione (e anche se ci fosse anche questo potrebbe essere falsificato). Quindi sì, puoi abusarne, ma l'unico modo per proteggerlo è probabilmente non facendo affatto crashanalytics.

    
risposta data 02.04.2018 - 19:57
fonte

Leggi altre domande sui tag