кодом: https://medium.com/@josiassena/using-the-android-keystore-system-to-store-sensitive-information-3a56175a454b
                  
                  
                  Скопирова код с github, все сделал. работает. Алгоритм получается такой:  пароль, зашифрованный с помощью этой "технологии?" храниться в БД, по логину я вычсляю нужную мне запись и она вместе с зашифрованной версией пароля летить на телефон, там этой "технологией?" расшифровывается и сверяется с тем, что ввел пользователь(я просто не дошел еще до этой части, только проверил как работает само шифрование\дешифрование).  Вопрос: злоумышленник может перехватить эту запись, летящую в телефон, в том числе и зашифрованный пароль. Не может ли он с помощью этой же "технологии?" его ашифровать?
                  
                  
                
А зачем писать в бд? Токены пароли можно в шары
Обсуждают сегодня