Как защитить открытый ключ Google Play при выставлении счетов в приложении

На самом деле это немного глупо о защите открытого ключа (каково тогда определение открытого ключа? ), но согласно документации Google:

To keep your public key safe from malicious users and hackers, do not embed it in any code as a literal string. Instead, construct the string at runtime from pieces or use bit manipulation (for example, XOR with some other string) to hide the actual key. The key itself is not secret information, but you do not want to make it easy for a hacker or malicious user to replace the public key with another key.

Есть ли рекомендуемый способ сделать это?

Я знаю, что есть много способов сделать это, я просто не хочу следовать тому, как люди обрабатывали хэширование паролей в прошлом (, например. md5, sha1 и т. д. ), я хочу узнать о наилучшей практике в приведенном выше случае использования.

42
задан Kara 24 December 2013 в 17:05
поделиться