Ios 如何在Oauth iPhone应用程序中存储客户端凭据?

Ios 如何在Oauth iPhone应用程序中存储客户端凭据?,ios,authentication,oauth,Ios,Authentication,Oauth,所以我一直在阅读一些关于Oauth的文档,我理解Oauth的概念和工作方式,但是我在理解一些东西时遇到了困难 以下是我的摘录(见重点): 在日常web事务中,最常用的凭据是用户名-密码组合。OAuth的主要目标是允许对私有资源的委托访问。这是使用两组凭据完成的:客户机使用其客户机标识符和客户机机密来标识自己,而资源所有者则通过访问令牌和令牌机密来标识。每一组都可以看作是一对用户名-密码(一对用于应用程序,另一对用于最终用户) 以Instagram为例 客户端=Instagram iPhone应

所以我一直在阅读一些关于Oauth的文档,我理解Oauth的概念和工作方式,但是我在理解一些东西时遇到了困难

以下是我的摘录(见重点):

在日常web事务中,最常用的凭据是用户名-密码组合。OAuth的主要目标是允许对私有资源的委托访问。这是使用两组凭据完成的:客户机使用其客户机标识符和客户机机密来标识自己,而资源所有者则通过访问令牌和令牌机密来标识。每一组都可以看作是一对用户名-密码(一对用于应用程序,另一对用于最终用户)

以Instagram为例

  • 客户端=Instagram iPhone应用程序
  • 服务器=Instagram服务器
  • 资源所有者=Instagram用户
我的问题是,在已知完全不安全的情况下,客户端如何在iPhone应用程序中存储客户端标识符和客户端机密。。。在哪里安全地存储客户端标识符和客户端机密以供oauth访问?

可能的副本