【发布时间】:2012-09-30 16:28:43
【问题描述】:
我正在用 .NET/C# 构建一个桌面应用程序,它代表用户通过 OAUTH 进行身份验证以访问 Google Analytics API。
http://heartofangel.com/tutorial-authenticating-with-google-oauth/ 上描述了我尝试用于身份验证的方法。
在我的情况下,匿名身份验证不是一个选项,因为我将获得非常有限的 API 访问权限,因此我已经在 Google 控制台上注册了我的应用程序,并且我有一个 ConsumerKey 和 ConsumerSecret。
保护这些的最佳做法是什么? (通过反编译我的 dll 可以很容易地找到这些字符串。)我需要担心吗?
我不太喜欢拥有服务器代理的想法,因为我的应用程序是免费的。
【问题讨论】: