我正在编写一个旅行行程应用程序引擎应用程序,它将与我的用户的日历进行交互。为了管理对用户日历的访问,我打算使用 OAuth 2.0。我在网上查找了各种代码示例,最接近我想要实现的是(http://code.google.com/p/google-api-java-client/source/browse/calendar-appengine-sample/src /main/java/com/google/api/services/samples/calendar/appengine/server/?repo=samples)。我有以下问题
1) 我发现服务器需要访问应用程序的客户端 ID 和客户端机密。到目前为止,我看到的大多数示例代码都是从本地文件加载的。AppEngine 是否提供了一些 API,使我能够检索客户端 ID 和客户端密码,而无需担心存储它?
2)如果我必须以安全的方式存储客户端密码,我有什么选择?
3) 存储用户访问令牌和刷新令牌的最佳方式是什么?