Kurze Antwort: Nein.
OAuth wurde erstellt und funktioniert wirklich gut für Web-Anwendungen. Es ist ein quadratischer Stift in einem runden Loch für native Anwendungen. Spezifikation 1.0a sollte es für native Anwendungen lebensfähiger machen, aber es hilft wenig.
Wie Sie darauf hingewiesen haben, ist eines der Hauptprobleme, dass die Consumer Keys in der Anwendung gespeichert werden müssen. Kein Problem für Webanwendungen, bei denen der Zugriff auf die Quelle begrenzt ist, aber ein großes Problem für native Anwendungen.
Das andere große Problem hat damit zu tun, dass es keine zusätzliche Sicherheit gegenüber Standard-Anmeldeformularen für native Anwendungen bietet, aber ich werde nicht darauf eingehen.
Aber da zwingt Twitter Sie auf, wenn Sie Zugriff auf höhere Ratenbegrenzungen und Ihren Anwendungsnamen mit Tweets verbunden haben möchten, haben Sie keine andere Wahl.
Die einzige Möglichkeit, den Consumer-Schlüssel in Ihrem Anwendungscode zu vermeiden, besteht darin, alle Anforderungen über Ihren eigenen Server zu übertragen.
Wie hilft das? Das Problem besteht nicht darin, dass andere Apps darauf zugreifen. Das Problem ist, dass jemand die App bekommt und sie rückentwickelt – user102008