私はモバイルデバイスからユーザーを認証するためにLaravelバックエンドを構築しています。モバイルからhttps://github.com/lucadegasperi/oauth2-server-laravelOAuthを使用しているときにモバイルデバイスに 'client_secret'を保存するのは安全ですか?
ユーザーを使用すると、アクセストークン
を取得するために/のOAuth /コールバックを呼び出します私は、補助金の種類として「パスワード」を使用することを計画しています。ユーザ名&パスワード - - 私は、モバイルデバイス上の秘密を格納で何か問題があるのを感じたクライアントID + SECRET
:だから、その場合には、ユーザーは次のように送信されます。それはいい練習ですか? とアプリのリバースエンジニアリングを行う場合、秘密を簡単に検出できます。
のOAuth2