1
1
例如,假设您使用公共代码repo作为github,并将代码与正在使用的配置文件一起推送到那里。你刚刚向全世界暴露了你的秘密,我无法告诉你有多少人做过这样的事情。 如果您的代码不是公共的,那么最好确保您的web服务器在直接请求时不提供配置文件。只要没有人可以访问它一旦整个事情是活的,你是安全的。 哦,为了澄清刷新令牌是如何工作的。。。。它用于延长先前已过期或即将过期的令牌的寿命,因此您不必请求新令牌。
这样想吧,ClientID是你的用户名,ClientSecret是你的密码。 |
2
1
|
user18789895 · 我应该如何验证WinForms应用程序? 2 年前 |
Gurudev Kumar · 如何在gramex中实现第三方身份验证 2 年前 |
elmazzun · 我应该为我的web应用程序创建多少客户端ID? 6 年前 |
user9465677 · GMAIL api的增量身份验证 6 年前 |
SlowBlurry · 如何强制使salesforce访问令牌过期? 6 年前 |
Nipoon Patel · Gmail登录如何工作 6 年前 |