Android中谷歌云平台服务账户私钥的存储位置

Android中谷歌云平台服务账户私钥的存储位置,android,google-app-engine,google-cloud-platform,google-cloud-storage,Android,Google App Engine,Google Cloud Platform,Google Cloud Storage,正如标题所述,在使用服务帐户验证请求时,寻找存储google api所需私钥的最佳实践 将它们放在res文件夹中是否安全 谢谢。一般来说,是的,足够安全 这实际上取决于私钥的重要性。如果正确设置了作用域,则密钥不应具有任何不需要的访问权限。如果私钥让您感到安全,那么您可以始终加密私钥 底线是,一个解决方案的安全性在很大程度上取决于它获得准入的吸引力。如果钥匙只是让某人访问你的度假照片,那么把它放在res文件夹中就足够安全了;如果密钥允许您访问核发射代码,那么即使您对其进行加密并将其放在由激光鲨鱼

正如标题所述,在使用服务帐户验证请求时,寻找存储google api所需私钥的最佳实践

将它们放在res文件夹中是否安全


谢谢。

一般来说,是的,足够安全

这实际上取决于私钥的重要性。如果正确设置了作用域,则密钥不应具有任何不需要的访问权限。如果私钥让您感到安全,那么您可以始终加密私钥

底线是,一个解决方案的安全性在很大程度上取决于它获得准入的吸引力。如果钥匙只是让某人访问你的度假照片,那么把它放在res文件夹中就足够安全了;如果密钥允许您访问核发射代码,那么即使您对其进行加密并将其放在由激光鲨鱼保护的安全Web服务器上(因此用户必须通过Web服务器的身份验证才能使用私钥),它仍然是不安全的