【发布时间】:2017-01-26 20:59:17
【问题描述】:
我有一个应用程序,我需要服务器端代码在我的 OWN GitHub 帐户上创建和删除存储库。仅当我在客户端登录 GitHub 时,GitHub API 的 OAuth 身份验证才有效。我需要一些允许我在服务器端存储用户名和密码(或某种密钥)的东西,因此一切都可以在没有任何 UI 交互的情况下工作。
【问题讨论】:
标签: meteor github oauth github-api restful-url
我有一个应用程序,我需要服务器端代码在我的 OWN GitHub 帐户上创建和删除存储库。仅当我在客户端登录 GitHub 时,GitHub API 的 OAuth 身份验证才有效。我需要一些允许我在服务器端存储用户名和密码(或某种密钥)的东西,因此一切都可以在没有任何 UI 交互的情况下工作。
【问题讨论】:
标签: meteor github oauth github-api restful-url
欢迎来到 Stack Overflow。您可以从服务器到服务器进行身份验证,引用 github api:
OAuth2 密钥/秘密
curl "https://api.github.com/users/whatever?client_id=xxxx&client_secret=yyyy"
这应该只用于服务器到服务器的场景。不要泄漏 您的 OAuth 应用程序对您的用户的客户端密码。
https://developer.github.com/v3/#authentication
客户端 ID 和密码可以是 Meteor 设置,也可以是服务器上的环境变量(不要将它们放在你的代码中!!)。只要您的服务器是安全的,它就应该是安全的。
【讨论】: