1

Janrain AppIdを使用するサイトが、サードパーティのアプリにiOS SDKを使用して認証を実行させるために、JanrainAppIdを公開できるかどうかについて明確な答えを出すことはできません。

バックグラウンド

このサイトは、Janrain Engageを使用してソーシャルサインイン(http://jabbr.net)を実行し、オープンソースプロジェクトです。私はiPhoneアプリを開発していますが、JanrainのiOS SDKを使用するには、アプリがサーバーのJanrainAppIdを認識している必要があります。

クライアントをこの特定のサーバーだけでなく、任意のJabbRサーバーで使用できるようにしたいので、クライアントでappIdをハードコーディングしたくありません。

質問

ソーシャルサインインを使用するサイトでパブリックAPI呼び出しを介してappIdを公開できますか?それを行うことに関してセキュリティ上の問題はありますか?

PS。Janrainにこの質問をしましたが、私のアカウントは単なる無料のテストアカウントであるため、応答がなく、質問は閉じられました。また、彼らのフォーラムは無料アカウントの読み取り専用であるため、そこでも運がありません。フォーラムに投稿する方法を考えました。

4

1 に答える 1

1

これは、コミュニティフォーラムでJanrainによって回答されています-https : //community.janrain.com/requests/870(ログインが必要です):

AppIDを公開するときに、安全でないものはまったくありません。アプリの秘密は、決して公開してはならないものです。

よろしく、

デューク
ジャンレインサポート

于 2012-06-14T02:33:28.450 に答える