Dropbox API を使用して簡単なコードを作成しました。これは、アプリの APP_KEY と APP_SECRET の使用を意味します。誰かが私のアプリも使いたいとしましょう。githubのレポを作ったり、コードをプッシュしたりしていますが、もちろんAPP_KEYやAPP_SECRETの値は入れていません。ユーザーはこのアプリケーションの独自のインスタンスを登録する必要がありますか? 他に対処する方法はありますか?APP_KEY と APP_SECRET を共有するだけで十分安全なのではないでしょうか?
言い換えれば、Dropbox は認証にユーザー名とパスワードのペアを使用することを禁止しています (Dropbox の公式アプリはまさにそれを行っています) が、(たとえば) コンテキスト メニューとユーザーからファイルへのパブリック リンクを取得するための KDE の Dolphin 用のプラグインを作成したいと考えています。これらすべてのSECRETS、KEYSなどについても知っておくべきではありません. 私は何をすべきか?