Android: Ist es eine gute Idee, das Authentifizierungs-Token in den gemeinsamen Einstellungen zu speichern?

Ich habe eine Anwendung, die Kommunikation mit einem server.
Wenn der Benutzer-logins, um die Anwendung, die ein Authentifizierungs-Token befinden sich in einem Käfig auf dem server gespeichert und in die SharedPreferences von der Anwendung und wenn die Anwendung fordert Daten von einem web service die Authentifizierung token überprüft wird.

Meine Frage ist, ist es sicher um die Authentifizierung zu speichern token in der SharedPreferences? Ich Frage deshalb, weil ein Benutzer mit root-Berechtigungen können Sie den Zugriff auf die Einstellungen haben, extrahieren Sie die token und verwenden Sie es.

Gibt es trotzdem, um mehr Sicherheit in dieser Hinsicht?

InformationsquelleAutor der Frage Eric Bergman | 2013-10-29

Schreibe einen Kommentar