HMCL
HMCL copied to clipboard
【建议】将账号信息和启动器设置分开
起因是有人说打包整合包**(我在想整合包干嘛要打包启动器)**把 hmcl.json 打包进去导致账号被盗(token)
群友有几个解决方法:
- 将配置文件放到系统存储数据的文件夹
- 账号信息和启动器分开存储
- Glavo: java.util.prefs
- 注册表 我觉得改注册表不是很好。
机密相关内容或许应该用 KeyStore ,晚上我来解决。
#1376
一个想法是,%APPDATA%\.hmcl 中存放一个私钥,TOKEN 加密存放在 hmcl.json 内。
考虑到用户体验,我觉得最好的方案是对用户帐户进行RSA加密,hmcl.json中存储公钥和账户信息,在全局范围存储密钥串。
起因是有人说打包整合包**(我在想整合包干嘛要打包启动器)**把
hmcl.json打包进去导致账号被盗(token) 群友有几个解决方法:
- 将配置文件放到系统存储数据的文件夹
- 账号信息和启动器分开存储
- Glavo: java.util.prefs
- 注册表 我觉得改注册表不是很好。
你直接报我身份证号码得了[doge] 某用户说的我跟犯罪嫌疑人一样
起因是有人说打包整合包**(我在想整合包干嘛要打包启动器)**把
hmcl.json打包进去导致账号被盗(token) 群友有几个解决方法:
- 将配置文件放到系统存储数据的文件夹
- 账号信息和启动器分开存储
- Glavo: java.util.prefs
- 注册表 我觉得改注册表不是很好。
你直接报我身份证号码得了[doge] 某用户说的我跟犯罪嫌疑人一样
[doge] 不过建议看清楚些,是“有人”