2015-10-19 88 views
3

我正在开发一个客户端作为UWP。 我可以处理没有问题的oauth登录,但我不确定应该在哪里为用户保存oauth access_token。 ApplicationData.LocalSettings是一个安全的地方来存储这种类型的信息?安全的地方保存访问令牌?

回答

2

不,它是不是安全,访问令牌应该被视为一个用户名/密码,这个问题包含的例子,可以帮助你How to securely save username/password (local)?

如果你将它保存在ApplicationData.LocalSettings,它将被放置在一个.txt文件放在您的应用程序所在的相同路径中。窃取太容易了。

希望得到它

+0

感谢您的信息! – nicowernli