【问题标题】:Avoid OAuth token in source code?避免在源代码中使用 OAuth 令牌?
【发布时间】:2016-02-05 07:15:24
【问题描述】:

我必须在我的 API 程序中使用我的 OAuth2 令牌
但我也想通过 GitHub 分享我的代码。
我如何使用我的秘密 令牌 而不把它放在我的来源中?

【问题讨论】:

  • hide 是什么意思?令牌存在或不存在。您想阻止搜索引擎对其进行索引,或者您想在将代码推送到 github 之前自动删除令牌?
  • 您的项目是否特别需要 your 令牌?还是他们想使用自己的令牌?
  • 这只是隐藏我的令牌。不需要自定义用户令牌。

标签: javascript java php api oauth


【解决方案1】:

您可以要求令牌作为应用程序的运行时参数,或者您可以将令牌存储在未添加到存储库的文件中。

对于文件,您可以将 API 令牌存储在 token.txt 中,然后将 token.txt 添加到您的 .gitignore

这样您可以让想要使用您的项目的人只需包含他们自己的 API 令牌,而无需修改代码!

(如果您试图隐藏或混淆自己的令牌,那可能会付出更多的努力而不值得。)

【讨论】:

  • 谢谢。将它用作运行时参数是满足我要求的最简单的方法。易于实施且不受源代码控制的影响。
猜你喜欢
  • 2018-01-02
  • 1970-01-01
  • 2012-01-29
  • 2013-02-25
  • 1970-01-01
  • 1970-01-01
  • 2017-11-22
  • 2017-10-30
  • 1970-01-01
相关资源
最近更新 更多