Я отправил заявку в магазин приложений amazon, и она была отклонена со следующими данными:
конфиденциальная информация, такая как пароль, отображается в виде открытого текста без
Шифрование
Очевидно, что это не очень хорошая вещь ... однако я рассмотрел код приложения. Пароль пользователя хранится в личных настройках в виде хеша MD5 (он переходит прямо из текстового поля в хеш md5 в префы и не регистрируется и нигде не записывается в виде открытого текста.
Когда мы отправляем запросы в наш веб-API (через http), мы публикуем заголовок с именем пользователя и хэшем следующей объединенной строки (nonce + timestamp + passwordHash) (вместе с некоторыми другими битами).
Я предполагаю, что это связано с данными в заголовке, но, поскольку мы публикуем хэш хэша (который сервер сравнивает со своим собственным дайджестом пароля, который он знает), я не совсем конечно, почему у них с этим проблемы.
Будем весьма благодарны за любые мысли или идеи о том, как можно устранить эту конкретную ошибку: -)
Спасибо!