0
我想獲得OAuth訪問令牌客戶端(iPhone)並將訪問令牌發送回我的服務器以代表用戶發出gdata請求。基本上我的問題是,這是安全的嗎?不能有人嗅出連接和拉訪問令牌並惡意使用呢?GData,OAuth和iPhone - 在處理訪問令牌時保持安全性
谷歌允許您使用「匿名」作爲消費者密鑰和祕密HMAC-SHA1簽名模式,這是我在做什麼來驗證「未登記」的應用程序。然後,我將獲取的訪問令牌服務器端傳遞給我的數據操作。它的工作原理非常棒,但我對解決方案存在安全問題。
感謝您的意見!
我使用谷歌應用程序引擎的服務器,所以我相信它是安全的。我想我可以做到通過網絡視圖認證服務器端,以避免不得不回直接傳遞令牌。我現在不使用https ...甚至不知道GAE是否支持它,但我會檢查。這樣的認證服務器端也應該讓我註冊與谷歌的域名,並讓我用一個消費者鍵+祕密,我想。 – 2011-03-28 22:59:09