【发布时间】:2012-02-13 20:45:31
【问题描述】:
我想获得一些想法,以正确处理 Chrome 扩展程序和 Gmail 小工具中的 Salesforce OAuth 消费者密钥和秘密。 Chrome 扩展本质上是以 zip 兼容格式包装的 Javascript。如果我需要构建一个代表用户调用 Salesforce API 的扩展程序,我必须将 Salesforce 生成的应用程序 OAuth Consumer Key 和 Secret 嵌入到扩展程序的 Javascript 中。这可能会导致 OAuth 消费者密钥和秘密被泄露,并可能被滥用。
我很好奇其他开发人员如何在 Chrome 扩展程序中处理这些 OAuth 消费者密钥和秘密。
Google 为需要访问 Google API 的 Chrome 扩展程序提供匿名使用者密钥和秘密。但是 Salesforce 不提供类似的 OAuth 设置。这是 Salesforce OAuth 2.0 实施的路线图吗?
【问题讨论】:
标签: oauth google-chrome-extension salesforce oauth-2.0 google-gadget