3

我正在开发简单的 Twitter 阅读器,但遇到了以下问题:如何安全地存储 OAuthconsumer-keyconsumer-secret. 这两个密码是访问 Twitter API 所必需的,但对用户来说应该是透明的。

我正在查看 CryptoAPI、DPAPI 和加密配置文件,但它们仅适用于本地机器,因为它们绑定到登录用户或特定机器。

那么问题来了,如何以便携的方式存储应用级敏感信息?

4

1 回答 1

0

尝试这个:

如果您的服务器和客户端之间发生通信,您可以使用会话密钥来加密/解密秘密数据。

或者

  1. 创建密钥对 (RSA) 或与证书颁发机构联系
  2. 加密密钥
  3. 通过 n/w 发送它们
  4. 让客户端访问您的密钥
  5. 客户端将解密秘密数据
于 2013-06-24T07:05:47.017 回答