Нужно ли хранить секретный токен в секрете? - PullRequest
1 голос
/ 26 марта 2012

Я использую API-интерфейс Actionscript для flash-приложения в Интернете. Я хотел бы выполнить действия, для которых требуется токен доступа, но я не уверен в последствиях безопасности для использования этого во флэш-памяти (которую можно декомпилировать). Является ли токен доступа чем-то, что мне нужно хранить в секрете?

N.B. В частности, я пытаюсь опубликовать игровые достижения, для которых требуется передать маркер доступа к приложению. Но я не уверен, как я могу сделать это безопасно с флэш-памяти (или это не проблема).

1 Ответ

1 голос
/ 26 марта 2012

Используйте для аутентификации руководящие указания на стороне клиента из Facebook: https://developers.facebook.com/docs/authentication/client-side/

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...