如題,想請問一下實務上如何處理金鑰等敏感資訊呢? 如果直接放在同一個.js檔裡,是不是有暴露的風險,其他人也可以用你的client_id去做壞壞的事情。若要避免這樣的問題,請問一下實務上通常會怎麼處理呢?甚至是放到雲端主機上要如何避免client透過browser存取你的敏感資訊。
如題,想請問一下實務上如何處理金鑰等敏感資訊呢? 如果直接放在同一個.js檔裡,是不是有暴露的風險,其他人也可以用你的client_id去做壞壞的事情。若要避免這樣的問題,請問一下實務上通常會怎麼處理呢?甚至是放到雲端主機上要如何避免client透過browser存取你的敏感資訊。