【发布时间】:2012-05-12 09:42:58
【问题描述】:
我正在开发一个通过 gmail smtp 发送电子邮件的应用程序。身份验证是通过 oauth 完成的......有没有办法授权访问仅发送电子邮件?并且不检查收件箱?这样,如果访问令牌和消费者令牌以某种方式受到损害,黑客将无法真正阅读用户的收件箱,我猜这比发送垃圾邮件更严重。
【问题讨论】:
我正在开发一个通过 gmail smtp 发送电子邮件的应用程序。身份验证是通过 oauth 完成的......有没有办法授权访问仅发送电子邮件?并且不检查收件箱?这样,如果访问令牌和消费者令牌以某种方式受到损害,黑客将无法真正阅读用户的收件箱,我猜这比发送垃圾邮件更严重。
【问题讨论】:
不,范围允许完全访问 SMTP、IMAP 和 POP。
【讨论】: