如何在进行InApp结算时保护Google Play公钥
实际上,关于保护公钥有点愚蠢(那么公钥的定义是什么?),但根据Google的文档:
为了保护您的公钥免受恶意用户和黑客的攻击,请不要将其作为文本字符串嵌入到任何代码中。相反,请在运行时从片段构造字符串或使用位操作(例如,带有其他字符串的XOR)来隐藏实际的键。密钥本身不是机密信息,但您不希望黑客或恶意用户容易用另一个密钥替换公钥。
有什么推荐的方法吗?
我知道有很多方法可以做到这一点,我只是不想遵循过去人们处理密码哈希的相同方式(例如md5,sha1等),我想知道上述用例中的最佳实践。