問題タブ [app-secret]
For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.
google-apps-script - ユーザー バインド プロパティの手動設定
秘密の API キーを保存する必要があるスクリプトに取り組んでいます。古いエディタには、エディタの UI から直接ユーザー プロパティを設定するオプションがありました (これは削除されました)。新しいエディタには同様のオプションはありません。スプレッドシートのUIまたはその他の「細かい」方法でそれらを設定する方法を詳述する複数の回答を見ました。スクリプト UI から直接そのプロパティを設定することは可能ですか?
c# - ビルド時に Xamarin.Forms の AndroidManifest にユーザー シークレットを挿入する方法は?
アプリの Android バージョンを含む Xamarin.Forms プロジェクトがあります。
AndroidManifest.xml ファイルがあり、シークレット API キーを含むメタデータ タグを入力する必要があります。
そのシークレット API キーを自分dotnet user-secrets
のマシンに保存していました。
注入したいものは次のようになります。
<meta-data android:name="com.google.android.geo.API_KEY" android:value="SECRET" />
manifest->application
これは、マニフェストのノードに入る必要があります。
どうすればこれを行うことができますか?
必要なタグを に出力するように記述されたカスタム CLI ツールを使用してビルド前のイベントを試しましたProperties/AndroidManifest.xml
が、それは正しくありません。更新されたマニフェストがバージョン管理によって取得されているためです。これは望ましくありません。
別のオプションは、ビルド後に Android アプリで使用されるobj
最終AnroidManifest
ファイルを含むフォルダーにタグを出力することです。
しかし、どうすればそのファイルにアクセスできますか? PreLinkEvent
私の Xamarin.Android プロジェクトでは動作しないようです。
facebook - 公開された Facebook アプリ シークレットによって、開発者の Facebook アカウントがハッキングされる可能性はありますか?
誰かが、ライブでデプロイされたことはなく、ローカルでのみ開発されたアプリで Facebook アプリ シークレットを公開したため、Facebook アプリ ID とシークレットを生成するために使用した Facebook アカウントがハッキングされ、アクセスできなくなったと主張しています。私はこの主張に困惑しています。私の知る限り、App Secret はせいぜい、アプリに代わって API 呼び出しを行うために使用できるアクセス トークンを取得できる程度です。アプリ自体が本番環境にデプロイされていない場合でも、それは可能ですか?
しかし、私の主な質問は、誰かがそのアカウントによって生成された App Secret から Facebook アカウントにハッキングできる方法は本当にあるのでしょうか? Facebook自体はこれについて言及していません: https://developers.facebook.com/docs/facebook-login/security/#appsecret