首页 > 解决方案 > 如何加密存储在我的 android 应用程序的 localstorage 中的 Cookie sqlite3 数据库?

问题描述

我正在使用 webview 来打开和导航我的 android 应用程序中的后端端点。这些端点使用用户名+密码+mfa 组合进行身份验证,成功验证后,webview 将 cookie 存储在 /data/data/com.example.app/webview/Cookies 数据库中,这是一个 sqlite3 数据库。这些 cookie 以明文形式存储。因此,可以访问我手机的对手可以执行 adb 备份并提取这些 cookie 以进行滥用。有没有办法可以以加密格式存储这些 cookie?尽管 cookie 设置了过期时间,但加密 cookie 并存储它们是一种好的安全做法吗?

标签: androidsqlite

解决方案


推荐阅读