我正在寻找在 Outlook 加载项中存储第三方 API 凭据的正确、安全的方法。这个不同存储选项的概述只是说不要在设置中存储凭据,而不是在哪里放置它们,所以我认为 RoamingSettings 是可以的。然后我进入这个页面,里面有关于 RoamingSettings 的信息,它说这也不是正确的位置。
那么问题就变成了:什么是正确的地方?我应该构建自己的存储解决方案并将凭据存储/加密在文件或 cookie 中吗?这也不是很安全,因为我们谈论的是基本上是在 iframe 中运行的网络应用程序。