根据Google Drive SDK 文档,您需要使用您的 Google 帐户注册您的自定义应用程序以获取client-id
信息client-secret
。然后,您可以使用这些为您的用户构建链接以获取访问/刷新令牌。
根据oAuth
我读过的一些介绍性指南,客户机密信息在某些情况下应该保密,在某些情况下不应该保密。我正在用 Java 构建一个 Maven 插件,在这种情况下,您似乎很难将值保密。
是否可以将我的代码发布为开源代码,包括客户机密信息?或者这对我来说是否意味着潜在的风险?如果不行,那么我怎么能允许其他人使用插件而不泄露客户端秘密值?