我需要从应用程序中删除我的 API 密钥吗?

不需要。 Approov实际上在这里提供了两种选择。使用 Approov 运行时密钥,只有当移动应用程序通过了 Approov 检查时,密钥才会“及时”传递给移动应用程序,因此它不能应用程序中被逆向工程出来。当使用用于更新后端 API 的 Approov 令牌时,我们建议您将其作为第二个因素与 API 密钥一起使用。这样后端 API 需要对两者都进行身份验证,才能允许访问您的后端服务。