【发布时间】:2013-01-14 00:05:19
【问题描述】:
我的应用程序需要使用特定的消费者密钥和固定值的消费者秘密发布到 Twitter。
我无法确定在我的应用程序中安全存储这些值的最佳方式(用户不应该能够使用另一个 Twitter 应用程序 - 只有我的应用程序)。
以下是我已经尝试过的一些事情:
场景 1:在 App.Settings 中存储
失败 - App.Settings 最初未加密。
场景 2:存储为硬编码值并使用 Dotfuscator
失败 - 变量经过混淆处理后在 Reflector 中清晰可见。
场景 3:加密并存储为硬编码值。
失败 - 虽然这通过了场景 1,但密钥本身将被硬编码(以确保它生成正确的解密值)并且对于场景 2 可见。
我遇到的主要问题是,为了让 Twitter 识别我的消费者密钥/秘密,它们需要被解密,但是我不希望在应用程序本身中明确设置此值。
解决这个问题的最佳方法是什么?
【问题讨论】:
-
请参阅[如何保护 OAuth 密钥免受用户反编译我的项目?][1]。略有不同的问题,相同的解决方案(真的没有)。 [1]:stackoverflow.com/questions/7623335/…
-
@Jobo 你能把这个作为答案发布吗?我有一种感觉,实际上我无能为力,而且您的链接问题似乎是正确的。