Java: tokens en la memoria y recolección de basura

0

Pensé hoy si este código es seguro:

String token = <<**token received from REST API call**>>

String encryptedToken = Base64.encodeToString(token.getBytes(), Base64.DEFAULT))

Está guardando el token en la memoria y el token real aún podría residir allí hasta la recolección de basura.

¿Sería esto más seguro ya que no lo estamos guardando dentro de una Cadena por lo que no tenemos que esperar a la recolección de basura? Simplemente cifraríamos lo que recibimos de la API REST directamente.

String encryptedToken = Base64.encodeToString(<<**token received from REST API call**>>, Base64.DEFAULT))
    
pregunta Simon 18.08.2015 - 20:37
fuente

0 respuestas

Lea otras preguntas en las etiquetas