【发布时间】:2013-08-02 08:14:56
【问题描述】:
我希望用户在我的 Xamarin monotouch 应用上使用社交网络帐户登录/发帖。
Xamarin Social 似乎符合要求,但将密钥存储在移动设备应用程序而不是服务器上是一种好的做法/安全吗(因此集中执行身份验证和令牌/代码检索)?
或者它应该是一种更加混合的方法,其中秘密应用程序密钥存储在服务器上,并在向社交身份验证提供商验证移动设备时通过 Web 服务调用传递给 Xamarin Social(或 Xamarin Auth)(即,从而防止从应用程序本身反编译密钥的存储)?
请告知,因为我很想知道什么是最好的方法,因为我在 Instagram OAuth 说明上阅读过,您不应该将应用程序秘密 oauth 密钥放在移动设备中。
【问题讨论】:
-
Xamarin Social 只是链接到设备的本机帐户的包装器。所以它本身不存储任何细节。它只是调用设备特定的功能。
标签: security oauth xamarin.ios xamarin social