【发布时间】:2017-03-17 16:40:14
【问题描述】:
我想构建一个 Oauth v2 登录系统。我得到了一个不应该被披露的 client_secret。由于该项目是开源的,我应该如何向其他人隐藏 client_secret。是否有一个只有原始创建者才能访问这些敏感数据的系统?
还建议将身份验证令牌保存在后端文件中并使用函数调用它吗?方法有安全问题吗?
如果有帮助,我的项目在 JS、React 和 node 上。
【问题讨论】:
标签: security authentication open-source