پرش به مطلب اصلی

پنهان کردن اطلاعات حساس با NDK

App token و SDK signature (setAppSecret) شما برای کارکرد Adtrace الزامی هستند، اما رشته‌های plain در Java یا Kotlin می‌توانند از یک APK decompile شده خوانده شوند. ذخیره آن‌ها در native C/C++ با Android NDK آن‌ها را در یک کتابخانه .so کامپایل می‌کند که reverse engineering آن سخت‌تر از Java bytecode است.

Adtrace همچنان هر درخواست را با الگوریتم‌های خود اعتبارسنجی می‌کند. پنهان کردن این مقادیر در کد native یک لایه حفاظتی اضافی است، نه جایگزینی برای تنظیم SDK signature در پنل.

آنچه می‌توانید در کد native پنهان کنید

مقداراستفاده معمول
App tokenپاس دادن به AdTraceConfig در مقداردهی اولیه
SDK signatureپاس دادن به AdTraceConfig.setAppSecret()

از JNI برای expose کردن getter های native از Activity یا Application خود استفاده کنید، سپس SDK را با مقادیر بازگردانده شده مقداردهی اولیه کنید.

پروژه نمونه

تنظیم گام به گام (CMake، native-lib.cpp، نام‌های متد JNI، System.loadLibrary، و کد نمونه برای getAppToken / getSignatures) در repo نمونه رسمی قرار دارد:

adtrace/adtrace-NDK-example در GitHub