我使用 Dropbox API 编写了一段简单的代码,这意味着我的应用程序使用了 APP_KEY 和 APP_SECRET。假设有人也想使用我的应用程序。我创建了一个 github 存储库,推送代码等等,但是,当然,我没有放 APP_KEY 和 APP_SECRET值。用户是否必须注册自己的此应用程序实例?有没有其他的处理方式?也许共享 APP_KEY 和 APP_SECRET 就足够安全了?
换句话说,Dropbox 禁止使用用户名-密码对进行身份验证(而他们自己的官方应用程序正是这样做的),但我想(例如)为 KDE 的 Dolphin 制作一个插件,用于从上下文菜单和用户获取文件的公共链接甚至不应该知道所有这些秘密,钥匙等等。我该怎么办?