android - 如何防止我的 Android 应用程序被嗅探?

标签 android security ssl encryption

我有一个基于 api 的应用程序。

我已经在使用 ssl,但我需要一种更安全的方式。

例如 Wireshark 抓取所有 api 调用!

最佳答案

证书固定是您需要的技术。你必须说你的应用程序什么是 api 服务器的 ssl 证书。使用 network_security_config.xml 配置它。使用这种方式,您的应用程序更难受到 mitm 的攻击。<​​/p>

关于android - 如何防止我的 Android 应用程序被嗅探?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58300057/

相关文章:

android - 我不在 list 文件中使用联系人权限。但我在应用程序信息屏幕上获得了联系许可

php - jquery POST 不在 https 中返回任何结果

android - Gradle DSL 方法未找到 : 'credentials()'

android - 服务不停

java - 使用基于表单的安全性时如何实现注销

security - 如何在不使用 key 服务器的情况下从 OpenPGP 智能卡获取公钥?

javascript - 如何从客户端安全地发送密码?

regex - 用于更新 ssl.conf 中 SSL 证书文件路径的 Bash 脚本(RegEx 单词与 # 匹配)

php - 有人可以解释 SSL 如何在电子商务网站上帮助我吗?

android - 如何获取radiogroup中选中按钮的id?