我一直在使用 AWS(亚马逊网络服务),尤其是 simpleDB,用于一些使用 iOS/android 客户端库的智能手机应用程序。
到目前为止,数据非常良性,所以我并没有太担心数据保护。
我的下一个应用项目将需要一个包含用户名和密码的“用户”表/域。
我担心的是有人对应用程序的 Android java 版本进行了逆向工程,然后很容易得到所有的 simpleDB 数据,包括所有的密码。
基本的 TVM 东西(令牌自动售货机,其中一个临时令牌替换了不在代码中的 AWS 凭证)似乎并不能防止这种情况,所以很高兴听到人们认为推荐的方法来做使用 AWS 登录应用程序的一部分,而不会完全不安全。
将密码表存储在其他地方/以不同的方式访问?
任何评论表示赞赏,非常感谢。