Me gustaría obtener algunas ideas para manejar adecuadamente Salesforce OAuth Consumer Key y Secret en Chrome Extensions y Gmail Gadgets. Las extensiones de Chrome son esencialmente Javascript envuelto en un formato compatible con zip. Si necesito crear una extensión que llame a las API de Salesforce en nombre del usuario, debo incrustar la clave y secreto de consumidor de la aplicación OAuth generados por Salesforce en Javascript para la extensión. Esto crea la posibilidad de divulgación de la Clave y secreto del consumidor de OAuth, y posible uso indebido.Manejo seguro de OAuth Consumer Key y Secret en extensiones de Chrome y Gadgets de Gmail
Tengo curiosidad por saber cómo otros desarrolladores manejan estas claves y secretos de consumidor de OAuth en las extensiones de Chrome.
Google proporciona claves de usuario y secretos anónimos para las extensiones de Chrome que necesitan acceder a las API de Google. Sin embargo, Salesforce no proporciona una configuración de OAuth similar. ¿Está esto en la hoja de ruta para la implementación de Salesforce OAuth 2.0?
Gracias Abraham. ¿Puedes recomendar alguna aplicación ofuscante para extensiones/javascripts? –
[Google Closure Compiler] (http://code.google.com/closure/compiler/) no es estrictamente un ofuscador, pero la configuración de compilación más agresiva le da los mismos resultados. – abraham