vorrei ottenere alcune idee su di gestire correttamente Salesforce OAuth chiave e il segreto di Chrome Extensions e Gmail gadget. Le estensioni di Chrome sono essenzialmente javascript racchiuse in un formato compatibile con zip. Se ho bisogno di creare un'estensione che chiama le API Salesforce per conto dell'utente, devo incorporare l'app generata da Salesforce OAuth Consumer Key e Secret in Javascript per l'estensione. Ciò crea la possibilità di divulgazione di OAuth Consumer Key and Secret e di possibili usi impropri.sicura movimentazione di OAuth chiave e il segreto di Chrome Extensions e Gmail gadget
io sono curioso di sapere come altri sviluppatori stanno gestendo questi chiave utente OAuth e segreti in Chrome Extensions.
Google fornisce chiavi e segreti utente anonimi per le estensioni di Chrome che devono accedere alle API di Google. Tuttavia Salesforce non fornisce una configurazione OAuth simile. Si trova sulla roadmap per l'implementazione di Salesforce OAuth 2.0?
Grazie Abraham. Puoi consigliare eventuali app offuscanti per estensioni/javascript? –
[Google Closure Compiler] (http://code.google.com/closure/compiler/) non è strettamente offuscante, ma le impostazioni di compilazione più aggressive danno gli stessi risultati. – abraham