Programación y Desarrollo para Android Subforo exclusivo para temas de programación de software para PDAs y desarrollo de aplicaciones, interfaces, etc bajo Android

Respuesta
 
Herramientas
  #1  
Viejo 28/06/17, 19:09:34
Array

[xs_avatar]
mocelet mocelet no está en línea
Desarrollador
 
Fecha de registro: may 2011
Localización: Madrid
Mensajes: 2,203
Tu operador: -

Seguridad del registration token de FCM

En FCM tenemos la clave de servidor (que como nos la roben cualquiera puede enviar notificaciones a diestro y siniestro a los pobres usuarios), y por otro lado cada cliente tiene su token de registro.

La documentación al final del todo indica que el token de registro hay que mantenerlo secreto. ¿Cómo de secreto?

Entiendo que no se transmita en claro y cosas así, ¿pero hay algún problema de seguridad por guardar el token del usuario en las preferencias por poner un ejemplo? Un caso de uso podría ser al refrescar el token poder enviar al servidor el nuevo para añadirlo y el viejo para borrarlo. O si el usuario hace logout de la aplicación en un dispositivo saber qué token es el que hay que borrar.

Según entiendo con el token de registro de un usuario realmente nadie puede hacer nada porque el único que tiene permiso para enviar a ese usuario es el servidor autorizado, ¿o me he perdido algo?.
__________________
El mejor Cuatro en Raya de Android (Hilo en HTCMania, Play Store) ¡Un millón de descargas!
Responder Con Cita


Respuesta

Estás aquí
Regresar   Portal | Indice > Todo sobre Android > Programación y Desarrollo para Android



Hora actual: 03:41:26 (GMT +1)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /