его в приложение?
Хардкодить нельзя - приложение может быть декомпилировано и ключ найден
Передавать по HTTPS тоже - трафик может быть прослушан
Теоретически рекомендуется использовать, например Google Cloud Secret Manager, но это решение опять же для бекенда
как же получить ключ и другую секретную информацию на стороне приложения?
С HTTPS интересно конечно, это довольно сложно слушать со стороны, находясь посередине, кроме доменов что-то услышите? все-таки асимметричное шифрование надежная вещь, если ни одна из контрпарти не скомпрометирована. Другой момент что секрет передавать стоит только после авторизации самого приложения, удостоверившись что приложение не скомпроментировано
Обсуждают сегодня