我正在为我们制作的后端构建一个 iOS 和 Android 应用程序,并且在我们希望用户向我们验证他们的 gmail 的应用程序中。在iOS 快速入门页面上,我看到开发人员需要包括:
private let kClientID = "YOUR_CLIENT_ID_HERE"
private let kClientSecret = "YOUR_CLIENT_SECRET_HERE"
然而,据我所知,我认为应用程序二进制文件(适用于 iOS 和 Android)可以被反编译,这样基本上任何人都可以找到我们的client_id
和client_secret
.
看到谷歌这样解释它,我想这是有道理的,但是在我分发的二进制文件中加入秘密身份验证码感觉不对。
任何人都可以对此有所了解吗?欢迎所有提示!