最近我发现parse.com是多么有用和简单。它确实加快了开发速度,并为您提供了一个现成的数据库来存储来自您的网络/移动应用程序的所有数据。
但它有多安全?据我了解,您必须将您的应用程序私钥嵌入代码中,从而授予对数据的访问权限。
但是,如果有人能够从您的应用程序中恢复密钥怎么办?我自己试过了。我花了 5 分钟从标准 APK 中找到私钥,而且还可以使用硬编码在您的javascript 源代码中的私钥构建一个 Web 应用程序,几乎任何人都可以看到它。
保护我发现的数据的唯一方法是 ACL ( https://www.parse.com/docs/data ),但这仍然意味着任何人都可以篡改可写数据。
任何人都可以启发我吗?