2015-10-19 89 views
3

我正在開發一個客戶端作爲UWP。 我可以處理沒有問題的oauth登錄,但我不確定應該在哪裏爲用戶保存oauth access_token。 ApplicationData.LocalSettings是一個安全的地方來存儲這種類型的信息?安全的地方保存訪問令牌?

回答

2

不,它是不是安全,訪問令牌應該被視爲一個用戶名/密碼,這個問題包含的例子,可以幫助你How to securely save username/password (local)?

如果你將它保存在ApplicationData.LocalSettings,它將被放置在一個.txt文件放在您的應用程序所在的相同路徑中。竊取太容易了。

希望得到它

+0

感謝您的信息! – nicowernli