在解析服务器上以安全的方式集成 LinkedIn 登录 / iOS

Integrating LinkedIn login in a safe way on parse-server / iOS

我是 运行 parse-server 并且想要集成 LinkedIn 登录。 如果我正确理解该过程,步骤如下:

  1. 使用LinkedIn SDK or a library like LinkedinSwift得到access_token
  2. 获得访问令牌后使用 使用 Parse SDK 登录

但是,使用第 1 步中的 SDK 需要将密钥嵌入到您的应用程序中,LinkedIn 自己在 best practices 中声明您不应该这样做(有充分的理由)。

我可能在这里遗漏了一些东西。有人解决了吗?要让 LinkedIn 登录与 parse-server 结合使用并且 NOT 将您的秘密存储在应用程序本身中?

您应该在服务器端点上获取访问令牌,然后将其发送给您的客户端,然后客户端可以使用选项 2 完成 login/linking/signup。

这有意义吗?