【问题标题】:Instagram OAuth with thiago locatelli libraryInstagram OAuth 与 thiago locatelli 库
【发布时间】:2013-10-28 12:08:22
【问题描述】:

我正在 Android 应用程序中实现 Instagram 访问。到目前为止,以下库用于获取访问令牌,这似乎很流行。 https://github.com/thiagolocatelli/android-instagram-oauth 在 Instagram Api 指南中,我读到“您永远不应该将您的客户机密发送到您无法控制的设备上。”

这不是库的作用吗,因为它使用用户设备上的客户端密码? 有人可以解释一下,如果/为什么这是合法的吗?

【问题讨论】:

    标签: android oauth instagram


    【解决方案1】:

    我会在运行时创建客户端密钥。用应用内购买键做了同样的事情。

    重要提示:为了保护您的公钥免受恶意用户和黑客的攻击,请勿将您的公钥嵌入为整个文字字符串。相反,在运行时从片段构造字符串或使用位操作(例如,与其他字符串进行异或)来隐藏实际密钥。密钥本身不是秘密信息,但您不想让黑客或恶意用户轻松将公钥替换为另一个密钥。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2011-11-01
      • 2012-10-20
      • 1970-01-01
      • 2012-09-06
      • 1970-01-01
      • 1970-01-01
      • 2015-07-31
      • 2017-03-07
      相关资源
      最近更新 更多