Api 什么';为用户生成访问密钥的推荐方法是什么?

Api 什么';为用户生成访问密钥的推荐方法是什么?,api,security,sdk,Api,Security,Sdk,我们的用户是在应用程序中使用我们的SDK的开发人员。我们需要生成一组他们用来初始化SDK的访问密钥。 SDK位于客户端,因此这些访问密钥必须是公共的 这方面的一个例子可能是Firebase在其服务中提供的配置密钥。我建议将usage JWT令牌与机密组合在一起。通过这种方式,您可以通过客户端密钥对JTW进行解码。很多公司都使用这种方式使用SDK,例如Facebook和Twitter。我建议使用JWT令牌,并结合使用秘密。通过这种方式,您可以通过客户端密钥对JTW进行解码。许多公司都使用这种方式使

我们的用户是在应用程序中使用我们的SDK的开发人员。我们需要生成一组他们用来初始化SDK的访问密钥。 SDK位于客户端,因此这些访问密钥必须是公共的


这方面的一个例子可能是Firebase在其服务中提供的配置密钥。

我建议将usage JWT令牌与机密组合在一起。通过这种方式,您可以通过客户端密钥对JTW进行解码。很多公司都使用这种方式使用SDK,例如Facebook和Twitter。

我建议使用JWT令牌,并结合使用秘密。通过这种方式,您可以通过客户端密钥对JTW进行解码。许多公司都使用这种方式使用SDK,例如Facebook和Twitter