認証に oauth を使用する REST API を使用しています。サービスに登録すると、API コンシューマ キーと API 共有シークレットが与えられました。共有シークレットをアプリケーション コードにハードコードしてコンパイルしただけです。
これは共有シークレットを管理する最良の方法ですか? つまり、セキュリティへの影響はありますか? これは何らかの方法で暗号化する必要がありますか?この共有シークレットを管理するためのベスト プラクティスは何ですか?
認証に oauth を使用する REST API を使用しています。サービスに登録すると、API コンシューマ キーと API 共有シークレットが与えられました。共有シークレットをアプリケーション コードにハードコードしてコンパイルしただけです。
これは共有シークレットを管理する最良の方法ですか? つまり、セキュリティへの影響はありますか? これは何らかの方法で暗号化する必要がありますか?この共有シークレットを管理するためのベスト プラクティスは何ですか?