【发布时间】:2013-11-11 01:12:12
【问题描述】:
我正在为一个学校班级创建一个程序,该程序将访问 Twitter 并允许他们执行许多正常功能(发布、发送/接收消息、查看时间线......)。我正在使用twitter4j 实现这一点,以免客户端每次登录时都经过授权过程,我将他们的授权令牌保存到文件中。由于这是一个很大的安全风险,我想知道如何设置它,以便他们正在写入的文件只能由程序读取和写入。或者,如果有更好的方法来实现这个功能,我会全力以赴。
【问题讨论】:
-
为什么不让他们访问 Twitter? :-)
-
无论您如何存储令牌。它们可以被逆向工程。 :)
-
@Thihara - 把它做成桌面版本(还需要一个想法,我从来没有做过太多的 GUI 工作,听起来很有趣)
-
将令牌保存在内存中,并在应用程序关闭时终止。他们可以在再次运行时重新进行身份验证...
-
@Thihara - 问题是他们必须去一个 URL 然后每次输入 pin 希望更多的“记住我/密码”的东西,或者是那些主要的原因由于文件加密而工作?
标签: java file-permissions