【问题标题】:How to do oauth 2.0 in electron shell如何在电子外壳中进行 oauth 2.0
【发布时间】:2016-01-26 00:43:02
【问题描述】:

我正在尝试构建一个使用 api 的应用程序。它具有 oauth 2.0 身份验证。我的 gui 框架是电子外壳 (https://github.com/atom/electron) 是否有任何框架或节点包可以轻松做到这一点?我怀疑回调 URL 是否在某些路由器后面进行了 NAT。我该怎么做?

【问题讨论】:

    标签: javascript node.js oauth-2.0 electron


    【解决方案1】:

    how to do oAuth authentication in an electron app using Github API 有一个很好的例子。此外,如果您在 github.com 中搜索,您会发现很多使用电子和实现 oauth 的项目,例如 Gitify does here

    【讨论】:

    • 文章建议把你的client_secret放在源代码中。你知道这样做是否安全吗?
    • 最佳实践是将其放在配置文件中,而不是在您的版本源代码中:请参阅programmers.stackexchange.com/a/205608 当您将它们发布为文章显示密钥在请求正文中传输时,因为github api 由 https 保护,那么这样做是安全的。
    • 感谢@matagus,但我更多地指的是构建中配置数据的安全性。我重申一下这个问题:电子外壳应用程序是否可以以某种方式反编译并使源代码可读?
    • 答案中提到的 Gitify 源码已经不存在了。我认为这个文件包含链接所指向的内容:github.com/manosim/gitify/blob/master/src/js/utils/helpers.js
    • 以上答案中的两个链接都已损坏。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-06-08
    • 2015-12-13
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-06-14
    相关资源
    最近更新 更多