Yahoo Oauth 2.0: мне просто нужен адрес электронной почты, но Yahoo слишком много разрешает - PullRequest
0 голосов
/ 15 октября 2018

Мой веб-сайт позволяет пользователям использовать свои адреса электронной почты в Yahoo, чтобы зарегистрироваться на моем сайте, или использовать свой вход в Yahoo для входа на мой сайт.Обратите внимание, что адрес электронной почты в Yahoo - единственная информация, которая нужна моему сайту для регистрации или входа.

Однако при создании приложения в

https://developer.yahoo.com

В разрешениях API доступны только три следующих параметра:

Чтение в открытом доступе
Чтение / запись публично
Чтение / запись публично и приватно

Кажется, что только «Чтение / запись публично и приватно» позволяет мне получить адрес электронной почты от Yahoo.

Однако, когда пользователь нажимает кнопку регистрации или входа, Yahoo выдает следующее сообщение:

Считывает и обновляет информацию вашего расширенного профиля, такую ​​как адрес электронной почты, имя, фамилия,день рождения, фотографии и т. д.

Я чувствую, что слишком много, чтобы отговорить пользователей от использования этой функции.Как сказано выше, мне нужен только адрес электронной почты, и никаких обновлений.

Позволяет ли Yahoo / Oauth 2.0 получать только личную информацию (без обновлений)?Или даже лучше ограничить, какая личная информация извлекается?

...