Chciałbym przedstawić kilka pomysłów na prawidłowe posługiwanie się kluczem i kluczem klienta usługi Outer w usłudze Salesforce w rozszerzeniach Chrome i gadżetach Gmaila. Rozszerzenia Chrome to w zasadzie Javascript zawinięty w format zgodny zip. Jeśli potrzebuję zbudować rozszerzenie, które wywołuje interfejsy API Salesforce w imieniu użytkownika, muszę osadzić wygenerowany przez Salesforce klucz konsumencki aplikacji OAuth i klucz tajny w JavaScript dla tego rozszerzenia. Stwarza to możliwość ujawnienia klucza klienta i tajnego klucza OAuth oraz ewentualnego niewłaściwego użycia.Bezpieczne postępowanie z kluczem klienta i tajną kluczem OAuth w rozszerzeniach Chrome i gadżetach Gmaila
Ciekawi mnie, jak inni deweloperzy obsługują te klucze i tajemnice klienta OAuth w rozszerzeniach Chrome.
Google udostępnia anonimowe klucze i tajemnice klientów dla rozszerzeń przeglądarki Chrome, które muszą uzyskać dostęp do interfejsów Google API. Jednak Salesforce nie zapewnia podobnej konfiguracji OAuth. Czy jest to plan wdrożenia implementacji OAuth 2.0 w Salesforce?
Dzięki Abraham. Czy możesz polecić jakieś obfuskackie aplikacje dla rozszerzeń/javascripts? –
[Kompilator zamykania Google] (http://code.google.com/closure/compiler/) nie jest ściśle obfuskatem, ale bardziej agresywne ustawienia kompilacji dają takie same wyniki. – abraham