Я работаю над своим веб-приложением, которое поддерживает аутентификацию oAuth2 со сторонними службами. Итак, у меня есть ключи clientId и clientSecret, которые я использую для авторизации своего приложения.
Я использую зависимость безопасности Spring oAuth и настраиваю все это в реквизите. И вот в чем проблема: насколько я понимаю, хранить эту информацию в реквизитах пути к классам небезопасно. С другой стороны, я ищу решение, которое позволит запустить мое приложение из коробки без каких-либо сторонних реквизитов/конфигураций (поэтому мне не нравится идея размещать эти реквизиты на стороне среды) < /p>
Мне интересно, существуют ли какие-либо рекомендации по сохранению ключей clientId и clientSecret?
Подробнее здесь: https://stackoverflow.com/questions/363 ... ientsecret
Подходящее место для oAuth2 clientId и clientSecret ⇐ JAVA
-
- Похожие темы
- Ответы
- Просмотры
- Последнее сообщение
-
-
Невозможно найти подходящее место в Fastlane с действиями GitHub для проекта Swift Xcode
Anonymous » » в форуме IOS - 0 Ответы
- 2 Просмотры
-
Последнее сообщение Anonymous
-
-
-
Как подключиться к Dynamic CRM с помощью ClientSecret в веб-приложении asp.net mvc
Anonymous » » в форуме C# - 0 Ответы
- 37 Просмотры
-
Последнее сообщение Anonymous
-