【发布时间】:2013-06-19 16:11:43
【问题描述】:
在其源代码中存储应用程序 API 密钥和机密的 Dropbox 浏览器客户端是个坏主意,因为任何人都可以使用它们来冒充应用程序。
- 但是Dropbox API key encoder 呢,如果使用,可以 第三方获取原始密钥/秘密?
- 如果攻击者获得密钥/秘密对,最坏的情况是什么 受感染应用程序的用户可能会遇到什么情况?
- 处理 Dropbox 安全性的最佳实践是什么? 仅浏览器客户端,以确保完全安全 实施(如果可能)?
我认为存储在客户端上的应用程序永远不会完全安全,但我仍然想听听比我更有经验的开发人员的意见。
提前感谢您的帮助
【问题讨论】:
标签: javascript security dropbox