关于短信验证码服务的两个担忧

DaZhou
2017-01-11 06:32 1.6k 0

拿android端举例

1,app内集成极光的sdk并且把key放在manifest内,这个key是有泄漏的风险的,就是其他人可以拿到我的key来使用极光短信服务
2,由于极光验证码服务仅涉及app客户端与极光后台,所以我们自己app的后台是不知道验证码的,这就存在后台被刷的可能

能不能来个懂技术的解释下?

1个回答

热门排序
  • 你担忧的前提是 appkey与Master Secret同时被泄露,而集成的时候只会填写appkey