Soy un principiante de Python, y quiero hacer un cliente básico de tareas de google. Será una aplicación nativa. El punto que no puedo entender es cómo mantener en secreto el "secreto del cliente", ya que debe incluirse en el código del programa.Aplicación de Python instalada e ID de cliente de Google
He buscado y encontrado una publicación, citando una publicación de foros de Google, y, básicamente, sugiero regalar la cosa.
He pasado horas tratando de entenderlo, pero no tengo respuesta por el momento. Entonces, tengo dos preguntas para hacer:
- ¿Cuáles son las consecuencias de dar secreto al cliente?
- Si dejar que las personas vean el secreto es peligroso, ¿hay alguna manera de mantenerlo en secreto o existe una forma de hacer un inicio de sesión clásico para admitir contraseñas específicas de la aplicación para iniciar sesión en la cuenta de Google?
Muchas gracias por su respuesta, realmente necesitaba algo claro, como su respuesta. Entonces, ¿puedo hacer un formulario de inicio de sesión simple para otorgar acceso? ¿O debería entrar en el mundo Oauth2, que se ve, francamente, difícil? ... –
Do OAuth2 seguro. No es tan desalentador como parece, y en realidad es * menos * trabajo que proporcionar un formulario de inicio de sesión (en OAuth, Google proporciona el formulario). No quiere que los usuarios escriban su contraseña real en su aplicación, por su bien y el suyo (nunca usaría algo que hiciera eso, ¿verdad ?!) ¡Buena suerte! – ckhan
Gracias por sus respuestas @ckhan, ha sido muy útil. –