请问下看了文档后台没有配置应用签名指纹或者包名的地方,如果应用上线,被反编译拿到IM的地址,再通过sp拿到保存的Token,然后在别的地方运行一个野火demo填入对应的信息后,不就可以往聊天室里面乱发消息了吗?请问如何规避这种安全问题呢