Я смотрю на реализацию oauth twitter, предлагаемую здесь:
https://dev.twitter.com/docs/auth/oauth
и oauth-библиотеки, такие как signpost:
http://code.google.com/p/oauth-signpost/
они оба говорят об использовании секретности клиента во время потока oauth, что означает для моего клиентского приложения, мне нужно будет хранить секрет в самом приложении. Это, вероятно, опасно, поскольку кто-то может захватить секрет из моего приложения. Существуют ли какие-либо методы хранения секретности в моем приложении? Неужели я неправильно понимаю поток oauth?
Спасибо