Frage

Ich habe eine C # Anwendung, die ich Flickr API verwenden möchten. Ich habe meine API-Schlüssel und gemeinsames Geheimnis, aber wenn Sie den Schlüssel empfängt es nicht explizit erwähnt die API-Schlüssel heraus geben wir zur Verfügung gestellt wurden.

Da die App ist Open Source und auch leicht mit Reflektor gesehen, ich glaube nicht, es zu speichern als ein String wirklich sicher ist.

ich es mit einem symmetrischen Schlüssel verschlüsselt werden konnte, aber das ist das Verschleiern es nur, da das Passwort für den Schlüssel in dem Code zur Verfügung gestellt werden.

Meine Frage ist, ist die Sicherung des API Key von Flickr tatsächlich notwendig? Wenn ja, gibt es Empfehlungen für den Schlüssel ordnungsgemäß zu sichern?

War es hilfreich?

Lösung

Ich bin damit einverstanden, dass ein zufälliger Entwickler von Drittanbietern Schlüssel nichts wert ist. Ich benutze einen Flickr-API Key in meiner Bibliothek von dritter Seite und einfach speichern Sie es als String zurück. Flickr eigenen Schlüssel zu ihrem API wäre etwas wert, wenn durch andere Verwendung dirtied, aber jemand, die ihre Hände auf jedem API-Schlüssel erhalten will Open-Source-Projekt zu jemand anderes aussehen könnte.

Andere Tipps

Ich habe für diesen Hashing.

Sie können eine kurze Diskussion zu diesem Thema finden Sie hier:

http://discussions.apple.com/message.jspa?messageID=7247830

Lizenziert unter: CC-BY-SA mit Zuschreibung
Nicht verbunden mit StackOverflow
scroll top