我正在構建一個使用公共API的電子應用程序(桌面)。現在我們都知道Javscript將會被所有人看到,並且我會醜化我的代碼。我應該在電子應用程序中存儲OAuth客戶機密鑰?
要進行API調用,我必須將客戶端ID和客戶端密鑰傳遞給API提供程序。有了這兩個鍵,任何人都可以模擬我並調用API。
到目前爲止,我一直在使用編譯的編程環境,因此獲取這些信息更困難。在這種情況下,當我使用Javascript創建桌面應用程序時,您推薦什麼,並且客戶端密鑰將會在那裏。
我們可以做些什麼來完成這項工作?
我自己的服務器上的調用代碼的種類來獲取這些數據,我想不出任何其他方式來安全地存儲客戶端的祕密。
想法請。 :)
您是否想過在Electron應用程序中存儲類似令牌的祕密方法? –