Meteor / accounts-google:客户端密码存储在哪里?安全吗?

时间:2016-01-17 14:17:12

标签: meteor google-oauth meteor-accounts

添加包帐户-google和accounts-ui后,添加{{> loginButtons}}到我的meteor app的html,我看到了以下按钮: enter image description here

这允许我输入我的客户端ID +秘密 - 太棒了!

这些存储在哪里?

如果我能够设置它们而无需登录或以某种方式证明我是应用程序的所有者,这是否意味着任何人都可以将它们设置为新的,通过向我的服务器?

由于

1 个答案:

答案 0 :(得分:2)

设置配置密钥后,它不会要求您/您的用户再次输入这些凭据。这些秘密存储在您的数据库中,具体而言,它存储在此集合meteor_accounts_loginServiceConfiguration中。是的,当您添加accounts-ui包时,包括证券在内的所有内容都由该包完成,因为此包由mdg(meteor development group)维护。因此,您可以确定没有人可以请求更改/更新您的凭据。