При реализации OTP для проверки пользователя в приложении для Android я использую SMS Retriever API , чтобы обойти разрешение на чтение SMS.В API SMS Retriever нам нужен специальный формат, например <#> в начале сообщения и ваш App Hash в конце сообщения.
- Является ли этот хеш-метод обмена безопасным способом / хорошей практикой или использует какие-либо угрозы с точки зрения безопасности приложения.
- В любом случае мы можем скрыть это <#> & Хэш приложения при получении на стороне пользователя.Попытка \ u200b отправить это вместо <#> , но не сработала