【问题标题】:GitHub API: Use pre-defined account for APIGitHub API:使用 API 的预定义帐户
【发布时间】:2017-01-26 20:59:17
【问题描述】:

我有一个应用程序,我需要服务器端代码在我的 OWN GitHub 帐户上创建和删除存储库。仅当我在客户端登录 GitHub 时,GitHub API 的 OAuth 身份验证才有效。我需要一些允许我在服务器端存储用户名和密码(或某种密钥)的东西,因此一切都可以在没有任何 UI 交互的情况下工作。

【问题讨论】:

    标签: meteor github oauth github-api restful-url


    【解决方案1】:

    欢迎来到 Stack Overflow。您可以从服务器到服务器进行身份验证,引用 github api:

    OAuth2 密钥/秘密

    curl "https://api.github.com/users/whatever?client_id=xxxx&client_secret=yyyy"
    

    这应该只用于服务器到服务器的场景。不要泄漏 您的 OAuth 应用程序对您的用户的客户端密码。

    https://developer.github.com/v3/#authentication

    客户端 ID 和密码可以是 Meteor 设置,也可以是服务器上的环境变量(不要将它们放在你的代码中!!)。只要您的服务器是安全的,它就应该是安全的。

    【讨论】:

      猜你喜欢
      • 2018-08-22
      • 2019-08-28
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-12-26
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多