代码之家  ›  专栏  ›  技术社区  ›  John Doe

保存我的代码的LinkedIn SecretKey安全吗?

  •  1
  • John Doe  · 技术社区  · 9 年前

    我想问你,把LinkedIn ConsumerKey和ConsumerSecret像常量一样保存在我的代码中是否安全?

    如果不安全,使用LinkedIn进行身份验证的正确方法是什么?

    1 回复  |  直到 9 年前
        1
  •  2
  •   Steve Seeger    9 年前

    即使是编译过的代码,如果有人下定决心,也仍然有可能取出密钥。

    通常,用户会将凭据传递给您的服务器,而在您的服务器端,您会存储私钥,并将过期令牌传递回用户,以便他们可以访问服务。看起来LinkedIn可以为您处理服务器端,因此您可以在服务器端进行最小的处理。

    https://developer.linkedin.com/docs/oauth2