У меня есть веб-сервер, который создает QR-код, который [имя пользователя] + md5 хэш [имя пользователя] [пароль].Где [username] - пользователь, вошедший в данный момент.Где [пароль] - системный пароль, установленный мной и общий для веб-сервера и приложений.
Приложение для Android / iPhone / BlackBerry / Windows отсканирует этот QR-код и будет использовать [имя пользователя], указанное в QR-коде.код для хеширования с [паролем], который сообщит мне, что QR-код поступил с моего сервера.
Очевидно, что если кто-то завладеет [паролем], то он может создать QR-коды, которые не пришли из моего Интернетасервер.Так есть ли способ безопасно хранить [пароль] в моем приложении или кто-то может декомпилировать .apk и найти его в classes.dex?