Каковы наилучшие практики для доставки приложения Adobe Air, которому необходим закрытый ключ для взаимодействия с некоторым онлайн-API?
Похоже, что приложения Adobe Air доставляются пользователю с полным исходным кодом, поэтому хранение любых ключей в исходном коде было бы действительно плохой идеей. Я прочитал несколько предложений о том, чтобы загрузить ключ с вашего сервера, но это та же проблема, потому что URL, разрешающий загрузку, должен быть сохранен в исходном коде. Кроме того, предложения о том, чтобы хранить в зашифрованном локальном хранилище, также не имеют смысла для меня, потому что мне все равно нужно как-то получить закрытый ключ.