【发布时间】:2018-03-04 09:07:17
【问题描述】:
我正在开发一个应用程序,该应用程序将使用社交登录来在 Facebook、Twitter 等上发布消息,并且我阅读了很多帖子说出于安全原因应该将 OAuth 密钥保存在服务器端。
我知道这听起来像是一个愚蠢的问题,但为什么会这样呢?如果我创建了一个只允许管理登录和消息帖子的 Facebook 应用程序,那么可能发生的最糟糕的事情是,一些坏人获取了存储在前端的密钥并使用它们来登录和发布消息,但是没有别的,所以他不能造成任何伤害......
显然我仍在试图弄清整个过程是如何运作的,所以我还不是专家。
为了完整起见,整个程序将成为一个 Electron 桌面应用程序,我正在尝试通过没有用于发布消息的服务器来降低成本,甚至在 AWS 上也没有无服务器后端.
提前感谢您的回答!
【问题讨论】:
标签: oauth google-oauth electron twitter-oauth facebook-oauth