2012-07-31 23 views
0

我即將開始開發基於Salesforce API的Chrome擴展。作爲代理,我在客戶端和Salesforce之間有一臺服務器。服務器保存用戶的訪問令牌和刷新令牌。安全使用Salesforce OAuth的方法

安全嗎?

攻擊者可以獲取client_id並啓動他/她自己的隱式認證流程嗎?

回答

0

好主意。去吧。它非常安全。攻擊者不會找到你的客戶端ID。您正在使用OAuth 2.O.所以要安全。