Google drive api'yi kullanmak için, OAuth2.0 kullanarak kimlik doğrulama ile oynamalıyım. Ve bununla ilgili birkaç sorum var.
İstemci kimliği ve istemci sırrı, uygulamamın ne olduğunu belirlemek için kullanılıyor. Ancak bir istemci uygulamasıysa kodlanmış olmaları gerekir. Böylece herkes uygulamamı derleyip kaynak kodundan çıkarabilir. Kötü bir uygulamanın, iyi uygulamanın istemci kimliğini ve sırrını kullanarak iyi bir uygulama gibi davranabileceği anlamına mı geliyor? Yani kullanıcı, aslında kötü bir uygulama tarafından istenmesine rağmen iyi bir uygulamaya izin verilmesini isteyen bir ekran gösteriyor olabilir mi? Varsa ne yapmalıyım? Ya da aslında bunun için endişelenmemeli miyim?
Mobil uygulamada, uygulamamıza bir web görünümü yerleştirebiliriz. Ve web görünümünde parola alanını çıkarmak kolaydır çünkü izin isteyen uygulama aslında bir "tarayıcıdır". Öyleyse, mobil uygulamadaki OAuth, istemci uygulamasının servis sağlayıcının kullanıcı kimlik bilgilerine erişememesi avantajına sahip değil mi?