этой соцсети и потом с помощью application_key и application_secret_key получить токен. Внутри приложения мы устанавливаем единственный домен на который будет произведен редирект с токеном. Если хранить эти ключи в env, это же не влияет на безопасность?
Любое хранение ключей в любом месте всегда небезопасно
Допустим кто-то узнал эти ключи, что он с ними может сделать?
Минимум ничего, максимум тоже, что и пользователей этих ключей
Обсуждают сегодня