帶有應用程序API密鑰和存儲在其源代碼中的祕密的Dropbox瀏覽器客戶端是個壞主意,因爲任何人都可以使用它們模擬應用程序。如何開發安全的Dropbox瀏覽器客戶端?
- 但對於Dropbox API key encoder,如果使用的話,可以在 第三方獲得的原始密鑰/祕密?
- 如果攻擊者獲取密鑰/祕密對,什麼是最壞的情況 場景,可以發生於受損的應用程序的用戶?
- 什麼是與Dropbox的安全性在 瀏覽器只處理客戶爲了有一個完美的安全 實現(如果可能)的最佳實踐?
我認爲存儲在客戶端上的應用程序永遠不可能完全安全,但我仍然希望聽到比我更有經驗的開發人員。
預先感謝您的幫助
安全風險並不是Twitter和Dropbox的地方用戶存儲他的潛在敏感數據之間的可比性。登錄到已被授權操作數據的錯誤應用程序會產生嚴重後果,而登錄假Twitter客戶端並不是什麼大問題。 –
同意。 (更多字符滿足最低字符要求。) – smarx