【发布时间】:2016-01-12 22:05:31
【问题描述】:
我想问你,将 LinkedIn ConsumerKey 和 ConsumerSecret 像常量一样保存在我的代码中是否安全?
如果不安全,LinkedIn 的正确身份验证方式是什么?
【问题讨论】:
-
永远不要将私钥放入已发布的代码中...如果您这样做,它实际上会公开。
我想问你,将 LinkedIn ConsumerKey 和 ConsumerSecret 像常量一样保存在我的代码中是否安全?
如果不安全,LinkedIn 的正确身份验证方式是什么?
【问题讨论】:
即使是编译好的代码,只要有人确定了,还是有可能把钥匙拿出来的。
一般情况下,用户会将凭据传递给您的服务器,在您的服务器端,您将存储私钥,并将过期令牌传回给用户,以便他们可以访问服务。看起来 LinkedIn 可以为您处理服务器端,因此您可以在服务器端进行最少的处理。
【讨论】: