Очень поздний ответ ...
Если вы настраиваете свой собственный сервер, вы можете использовать его для того, чтобы помочь вашему настольному приложению авторизоваться пользователями в твиттере без совместного использования (то есть: встраивания) вашего секретного ключа.
Вы можете использовать этот подход:
Когда пользователь устанавливает ваше настольное приложение, он должен зарегистрировать его в твиттере и на вашем сервере *) *) Приложение запрашивает у сервера сгенерировать URL запроса токена*) Сервер отправляет сгенерированный URL-адрес приложению *) Приложение направляет пользователя на URL-адрес авторизации *) Пользователь авторизует ваше приложение в Twitter и вставляет в него сгенерированный ПИН-код *) Используя ПИН-код, ваше приложение захватывает токен *)Вся дальнейшая связь использует токен и не затрагивает ваш сервер
Примечание: приложение регистрируется на вашем сервере, используя учетные данные пользователя (например, идентификатор и пароль) для вашего сервера.