Android密钥库存储访问令牌。

7
在我的应用程序中,当用户使用OAuth成功进行身份验证后,我需要存储REST API返回的访问令牌。我考虑使用密钥库来存储此令牌以供在应用程序中进一步使用。但迄今为止,我还没有看到使用android keystore API存储已生成密钥的实现。是否有任何示例或代码片段可以存储已生成的令牌。
另外,如果我使用keystore来存储访问令牌,那么root手机用户可以获得这些令牌的访问权限吗?
谢谢。
1个回答

3

2
不确定这是否应该是接受的答案,因为上面链接中有以下免责声明:“它将介绍私有API,这些API不可通过Android SDK和一些操作系统服务实现细节获得。这些可能随时更改,并且不能保证有效。虽然所描述的技术已在几个不同的设备和操作系统版本(2.1至4.0)上进行了测试,但没有保证。如果您决定在生产应用程序中实施它们,请谨慎使用。” - bartonstanley

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接