【发布时间】:2013-09-20 15:23:04
【问题描述】:
根据the Google Drive SDK documentation,您需要使用您的Google帐户注册您的自定义应用程序,以获得client-id和client-secret信息。然后,您可以使用这些为您的用户构建链接以获取访问/刷新令牌。
根据我读过的oAuth 上的一些介绍性指南,客户机密信息在某些情况下应保密,而在某些情况下则不保密。我正在用 Java 构建一个 Maven 插件,在这种情况下,您似乎很难将值保密。
是否可以将我的代码发布为开源代码,包括客户机密信息?或者这对我来说是否意味着潜在的风险?如果不行,我怎么能允许其他人使用插件而不泄露客户端秘密值?
【问题讨论】:
标签: java maven oauth google-drive-api google-oauth