android 怎么混淆用常量定义的敏感信息? 像后台请求的接口,appKey之类的

混淆了项目,反编译了apk,类名方法名都混淆了,
但那些用static final String 定义的都是完整显示的,
有人说把字符串写在value里,但apktool还是能反编译出这些文件夹看到里面的字符

首先,单纯的靠客户端来隐藏,不太现实,因为总能被破解,我们能做的,就是涉及到重要信息的东西,采取服务器自检方式,比如最简单的例子就是支付宝支付,服务器最终等待的只是支付宝的回调,不是等客户端的回掉。

apk进行混淆了以后,再进行加固处理。