Jssdk 安全域名,一个html5移动应用该怎么设?

我同样在用Ionic之类的框架,也同样遇到了同样的问题。
我个人的理解是,几乎没有办法防止appid和appkey被泄露,尽量通过ACL来限制访问。

非常想听听来自LeanCloud官方的建议。

确实在 webview 中加载本地 web 资源这种方式很难加密,不是很推荐这种做法。
最好还是将 webview 中的 web 部署出去,web 的安全本来就是基于域的安全。