кодом: https://medium.com/@josiassena/using-the-android-keystore-system-to-store-sensitive-information-3a56175a454b
Скопирова код с github, все сделал. работает. Алгоритм получается такой: пароль, зашифрованный с помощью этой "технологии?" храниться в БД, по логину я вычсляю нужную мне запись и она вместе с зашифрованной версией пароля летить на телефон, там этой "технологией?" расшифровывается и сверяется с тем, что ввел пользователь(я просто не дошел еще до этой части, только проверил как работает само шифрование\дешифрование). Вопрос: злоумышленник может перехватить эту запись, летящую в телефон, в том числе и зашифрованный пароль. Не может ли он с помощью этой же "технологии?" его ашифровать?
А зачем писать в бд? Токены пароли можно в шары
Обсуждают сегодня