Security 我应该如何处理Flatter中的访问令牌和API机密

Security 我应该如何处理Flatter中的访问令牌和API机密,security,flutter,access-token,facebook-access-token,Security,Flutter,Access Token,Facebook Access Token,纯android应用程序使用Gradle处理安全访问令牌和API机密。我该把我的秘密藏在哪里?将它们放在文本资源文件中而不提交是否安全?我不太理解将应用程序“机密”(用引号括起来,因为如果它们是真正的机密,则不会包含在构建或存储的服务器端)存储在Gradle中的好处。你把这些带到弗利特的问题在哪里。。

纯android应用程序使用Gradle处理安全访问令牌和API机密。我该把我的秘密藏在哪里?将它们放在文本资源文件中而不提交是否安全?

我不太理解将应用程序“机密”(用引号括起来,因为如果它们是真正的机密,则不会包含在构建或存储的服务器端)存储在Gradle中的好处。你把这些带到弗利特的问题在哪里。。