【发布时间】:2011-11-30 03:48:34
【问题描述】:
考虑到所有 HTTP 请求都必须从用户端发出,consumer_key 和 consumer_secret 都应该在用户的 RAM 中。所以,我认为每个应用程序都可以通过窃取他人的密钥和秘密来使用 xAuth。这让我很困惑,因为 twitter 说只有授权的开发人员才能使用 xAuth,其他人应该使用 OAuth。
twitter 和 3rd 方开发者如何保护他们的密钥隐私?
【问题讨论】:
考虑到所有 HTTP 请求都必须从用户端发出,consumer_key 和 consumer_secret 都应该在用户的 RAM 中。所以,我认为每个应用程序都可以通过窃取他人的密钥和秘密来使用 xAuth。这让我很困惑,因为 twitter 说只有授权的开发人员才能使用 xAuth,其他人应该使用 OAuth。
twitter 和 3rd 方开发者如何保护他们的密钥隐私?
【问题讨论】:
以前有人问过这个问题。看看这个问题:Allowing my app users to post tweets from a single account 有一个很好的解决方案。
【讨论】: