2017-01-06 9 views
1

Привет Я разрабатываю расширение хром для выполнения oAuth2 с Salesforce. Я хотел бы знать, что является лучшим альтернативным способом защиты секретности клиента, который хранится на стороне клиента с помощью js. Я уже прошел через многие статьи, которые утверждают, что используют сервер для хранения значений. Но я хотел бы знать, есть ли другие способы, и если кто-то успешно решил эту проблему. В настоящее время я следую за oAuth для поставщиков, не входящих в google, как указано в https://developer.chrome.com/apps/app_identity. Я немного новичок и буду признателен за любые советы.Как защитить или скрыть oAuth CLIENT_SECRET с помощью Javascript в расширении хром?

ответ

0

С User-Agent OAuth Flow вам не нужно класть секретный ключ клиента в базу кода.

+0

спасибо. Решение было высоко оценено – Kris