FlickrのAPIを使用したいC#アプリケーションがあります。APIキーと共有シークレットを受け取りましたが、キーを受け取ったときに、提供されたAPIキーを提供しないことが明示的に示されています。
このアプリはオープンソースであり、Reflectorでも簡単に表示できるため、文字列として保存するのは本当に安全ではないと思います。
対称鍵で暗号化することもできますが、鍵のパスワードがコードで提供されるため、難読化されています。
私の質問は、FlickrからAPIキーを保護することは実際に必要ですか?もしそうなら、キーを適切に保護するための推奨事項はありますか?