Android Parse SDK在应用程序中使用应用程序ID和客户端密钥是否安全?

Android Parse SDK在应用程序中使用应用程序ID和客户端密钥是否安全?,android,parse-platform,Android,Parse Platform,我是解析SDK的新手。在应用程序中使用应用程序ID和客户端密钥是否安全?由于反向工程,APK文件可能会显示密钥。在Parse.initialize()函数中是否有其他解决方法来提取密钥。与APK中包含的所有其他内容一样,只有在混淆代码时才是安全的。确保您在构建应用程序时正在使用,如果您使用的是Android Studio,则必须使用 如果您使用ProGuard混淆您的代码,那么您就不必担心人们能够解包您的APK并检索您的解析凭据 如果您想测试您的ProGaurd配置是否正确,您可以尝试解包您自己

我是解析SDK的新手。在应用程序中使用应用程序ID和客户端密钥是否安全?由于反向工程,APK文件可能会显示密钥。
在Parse.initialize()函数中是否有其他解决方法来提取密钥。

与APK中包含的所有其他内容一样,只有在混淆代码时才是安全的。确保您在构建应用程序时正在使用,如果您使用的是Android Studio,则必须使用

如果您使用ProGuard混淆您的代码,那么您就不必担心人们能够解包您的APK并检索您的解析凭据


如果您想测试您的ProGaurd配置是否正确,您可以尝试解包您自己的APK,以确保所有内容都按照预期进行了模糊和隐藏。这将向您展示过程

这是我一直在问自己的问题。除此之外,如果您试图破解数据,还可以使用随机键连接到随机解析数据库。我试图找到关于这个的SO.com帖子,但没能找到,不管怎样,我看到有人帖子说他们的密钥字符串存储在AWS中,所以不在APK包中。在我看来,你不应该这么做,但无论如何。。。当您缩短开发时间时,解析是非常好的,他们的在线数据门户也很好