iOS:我应该在应用程序中将clientId和clientSecret保存在哪里?

时间:2014-08-02 04:26:15

标签: ios oauth oauth-2.0

我的要求是

a。)客户注册Authorization Server并接收clientIdclientSecret

b。)应用程序需要保存它,因为这将为应用程序生成一次。

c。)应用通过提供AccessTokenclientIdclientSecret返回

来请求accessToken

d。)然后,该应用重新使用accessToken访问Resource Server上的受保护资源

问题
a。)我应该在哪里安全保存clientIdclientSecret
b。)每次应用启动时,它都会通过交换accessTokenclientId从服务器请求新的clientSecret。这种流动听起来不错吗?任何问题?

0 个答案:

没有答案