Size: a a a

2021 April 06

ES

Egor Sigolaev in Android Guards
Ага, фиг там плавал ) Ничего такого нет.
источник

D

Denys in Android Guards
Можно в нативной библиотеке хранить кусками и т.п. Но в данном случае это бесполезно - любой школьник сначала будет слушать трафик, а не разбирать приложение.
источник

ES

Egor Sigolaev in Android Guards
Что значит натянуть поверх своё? Как я сделаю без сервера одноразовые токены?
источник

СП

Сергей П. in Android Guards
Да, примерно так. И то сервер должен быть защищен от ddos и того что туда будет ломиться кто попало.
источник

ES

Egor Sigolaev in Android Guards
я пост запрос шлю, разве это снифается?
источник

RS

Roman Saltanov in Android Guards
Берёте и создаете бэкенд. Ну или платите за создание
источник

RS

Roman Saltanov in Android Guards
Любой запрос к сети снифается
источник

ES

Egor Sigolaev in Android Guards
нет денег таких, плюс заказчик странный чуток
источник

RS

Roman Saltanov in Android Guards
В идеале надо быть в одной WiFi сети. Но необязательно
источник

D

Denys in Android Guards
POST/GET/DELETE/UNAMEIT - это лишь буковки в начале HTTP запроса :)
источник

ES

Egor Sigolaev in Android Guards
вай фай сети с кем?
источник

СП

Сергей П. in Android Guards
А сервер (не считая защиты) - это 5 строчек. Получил запрос о приложения "юзер Х хочет то то" - отправил пост запрос с его токеном
источник

RS

Roman Saltanov in Android Guards
Предупреждаете о рисках, делаете, так, как будет согласовано. При любых претензиях шлете лесом?
источник

СП

Сергей П. in Android Guards
Авторизация то какая?
источник

СП

Сергей П. in Android Guards
Или юзер на всех один?
источник

ES

Egor Sigolaev in Android Guards
ХАхахахаах, её нет
источник

СП

Сергей П. in Android Guards
Юзер апи
источник

RS

Roman Saltanov in Android Guards
В одной сети с тем устройством, которое будет снифаться.
Проще говоря, достаточно подключить смартфон с приложением к той же сети, что и ноут, с которго будет снифаться трафик. И всё, любой запрос будет расшифрован, а там и ключи, и токены будут
источник

ES

Egor Sigolaev in Android Guards
просто чтоб вы понимали, клиент сказал, что входа по гугл аккаунту не будет, а баланс будет связан с уникальным айдишником девайса
источник

ES

Egor Sigolaev in Android Guards
пи**ец
источник