Bonjour,
J’aurais aimé savoir par qu’elle moyen il m’étais possible d’insérer des clés secrète dans mon code Java à sa compilation, afin de ne pas devoir les inclures dans le code source pour qu’il puisse rester Open-source.
Pour expliquer le contexte, c’est pour une authentification ZdS, donc pour insérer mon client_id
et client_secret
sans que tout le monde puisse le récupérer.
J’ai pensé éventuellement à passer par un serveur personnel intermédiaire, qui lui ferais la requête avec le client_id et le client_secret. Mais j’y vois deux inconvénient:
- Je doute que les gens soit très fan de savoir que leur identifiant passe par un serveur intermédiaire
- Les client_id et client_secret n’aurait plus aucun intérêt puisque n’importe qui pourrait utiliser ce serveur.
Qu’auriez-vous donc à me conseiller ?
Je pense essentiellement à @firm1 qui a utilisé cette méthode dans Zest-Friend.
Edit: Et contrairement à Zest-Friend, j’aimerais éviter de passer par Gradle (J’utilise Maven dans mon projet).