Auth olmadan apk içinde sakın public olmayan bilgileri (api key password vb.) bulundurma maximum 5 dk'lık bir süreç sonucunda bu bilgilerine ulaşabilirler. Hatta apk nı zip ten çıkarmak bile buna bazen yetebilir. Hangi siteye gittiği kırılmasa bile wireshark vb. ile bulunabilir.
peki hocam auth kurulumuna bakacağım teşekkür ederim
isterseniz bana gönderin apk'yı . test edeyim.
hocam şuanda geliştirme aşamasındayım bitince deneyelim
Çoğu uygulama basit yöntemde api bilgilerine erişiyor. Bu konuda sıkıntı büyük böyle düşündüğünüzde
bunun önüne geçmek için aklıma farklı bişey geldi hocam. android id sini şifreleyip get olarak göndersem ve daha sonrasında token verirken android id sine göre versem olabilir ama http isteklerini yakalanabiliyor denildi. doğal olarak buda patlıyor
Ekstra uygulamalar kullanmaya gerek yok, apk'yı kırmayada gerek yok macos terminalinde 2 kelimelik bir sorguyla bulunabilir.
hocam örnek sorgu paylaşabilir misiniz. linux terminalde işler mi?
Kodlarınızı shrink yapın yoksa kırarlar
araştıracağım hocam teşekkür ederim
Code obfuscate ya da shrink raw stringleri saklamaz yine okunur api key vs, şifrelenerek saklanabilir + proguard acıp kodu obfuscate edersen decrypt'i zorlaşır ya da firebase remote configten vs çekebilirsin api key'i
tamam hocam mutlaka araştıracağım
Siz ne yaparsanız yapın uygulamadan sunucunuza HTTP isteği gidecek, Fiddler ile api keye erişmek yalnızca 2 dk'lık iş. Bundan dolayı yapmanız gereken şey api keyi sunucuya göndermek yerine bu işlemleri sunucu tarafında yapmak.
hocam bir site düşünün örnek olarak hava durumu bilgileri. bunun bilgilerini api ile json formatında paylaşıyorum. mobil uygulamada o bilgileri çekiyor. amacım sadece benim uygulamamda çalışması ve dışardan erişelemez olması. mesela farklı uygulamada ulaşamayacak. aklıma android idlerini veritabanına kaydetme geldi fakat istek gideceği için erişmek kolay dediniz. bunun önüne nasıl geçebilirim