Безопасна ли данная реализация и можно ли её использовать для реализации SSL-Pinning в своем приложении?)
fingerprint передается значит можно подменить, это раз. 2 - errorCallback(message) можно заменить и вместо него вызвать successCallback(message). Не безопасна.
fingerprint передается значит можно подменить, это раз. 2 - errorCallback(message) можно заменить и вместо него вызвать successCallback(message). Не безопасна.
Фингер то вшит в арк.. а приходит он с главного сервера в настройках запроса.. как его подменить можно?