GoogleTasksAPIを利用するWinRTアプリケーションを開発しています。現在、ClientSecret文字列とClientID文字列がコードに埋め込まれています。ただし、Windows 8アプリは簡単にリバースエンジニアリングできるため、これは避ける必要があることを読みました。
では、これらのトークンを安全に保つためのより良い方法は何ですか?
前もって感謝します。
GoogleTasksAPIを利用するWinRTアプリケーションを開発しています。現在、ClientSecret文字列とClientID文字列がコードに埋め込まれています。ただし、Windows 8アプリは簡単にリバースエンジニアリングできるため、これは避ける必要があることを読みました。
では、これらのトークンを安全に保つためのより良い方法は何ですか?
前もって感謝します。
Googleのドキュメントの「インストールされているアプリケーション」セクション:
登録時に取得したclient_idとclient_secretは、アプリケーションのソースコードに埋め込まれています。このコンテキストでは、client_secretは明らかにシークレットとして扱われません。
詳細はこちら:https ://developers.google.com/accounts/docs/OAuth2InstalledApp