对于Janrain AppId是否可以由使用它的网站公开公开,以使第三方应用程序使用iOS SDK进行身份验证,我无法给出确切的答案。
背景
该网站使用Janrain Engage进行社交登录(http://jabbr.net),并且是一个开源项目。我正在开发一个iPhone应用程序,并且为了使用Janrain的iOS SDK,该应用程序需要知道服务器的Janrain AppId。
我不想在客户端上对appId进行硬编码,因为我希望客户端可以与任何JabbR服务器一起使用,而不仅仅是此特定服务器。
题
我可以通过使用社交登录的网站上的公共API调用公开appId吗?这样做是否存在任何安全问题?
PS。我确实问过Janrain这个问题,但是由于我的帐户只是一个免费测试帐户,所以没有得到任何回应,我的问题也被关闭了。此外,他们的论坛对免费帐户是只读的,因此那里也没有运气。我想出了如何在论坛上发帖。
最佳答案
Janrain已在社区论坛-https://community.janrain.com/requests/870上回答了此问题(需要登录):
公开AppID时绝对没有不安全的地方。应用程序的秘诀是>永不公开。
问候,
公爵
Janrain支持
关于ios - Janrain appId可以公开吗?,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/10993341/