首先,介绍一下我的背景。我已经在大型 Web 系统上工作了十多年,过去两个月我一直在研究 Android;可以想象,差距非常大:)
查看 Android 的安全性和权限以及文档中的数据存储部分,直接与开发人员交谈,阅读书籍和教程,很清楚整个模型是如何工作的。但是,我无法找到 SQLite 和 SharedPreferences 文件是否足够安全以存储微妙的非加密信息(例如,OAuth 令牌)的答案。有人可以以任何方式抓住它们吗?引用 Android 的文档:
应用程序存储的任何数据都将分配给该应用程序的用户 ID,并且通常不能被其他包访问。
这是通常无法访问的部分,让我有额外的白发:)
谢谢,感谢您提供有用的答案:)