我正在使用使用 oauth 进行身份验证的 REST API。在注册服务时,我得到了我的 API 使用者密钥和我的 API 共享密钥。我只是将共享密钥硬编码到我的应用程序代码中并编译它。
这是管理共享密钥的最佳方式吗?也就是说,是否存在任何安全隐患?这应该以某种方式加密吗?管理此共享密钥的最佳实践是什么?
我正在使用使用 oauth 进行身份验证的 REST API。在注册服务时,我得到了我的 API 使用者密钥和我的 API 共享密钥。我只是将共享密钥硬编码到我的应用程序代码中并编译它。
这是管理共享密钥的最佳方式吗?也就是说,是否存在任何安全隐患?这应该以某种方式加密吗?管理此共享密钥的最佳实践是什么?