Приложение для Twitter - OAuth или Classic Login? - PullRequest
0 голосов
/ 12 августа 2009

Я создаю твиттер-приложение, которое в настоящее время использует классический логин вместо OAuth. Есть ли у Twitter планы осудить это? Я решил не делать OAuth, потому что он все еще опробован как бета.

Ответы [ 4 ]

7 голосов
/ 12 августа 2009

Я сомневаюсь, что есть какие-либо планы по устаревшему API, потому что существуют сотни приложений, которые предназначены для его использования. Несмотря на то, что использовать старый API безопасно, на вашем месте я бы перешел на OAuth из-за проблем с безопасностью пользователя. OAuth более безопасен, чем простой API, и предоставляет злоумышленнику меньше способов получить пароль пользователя.

Из документации по API Twitter :

OAuth - предпочтительный метод Twitter аутентификации движется вперед. Пока у нас нет планов на ближайшее срок, требующий OAuth, новый приложения должны рассмотреть это лучше практиковаться в разработке для OAuth. Мы в конце концов хотел бы приостановить Basic Аут поддержка. Однако мы понимаем, что Основной Auth был большой частью успех API, и что барьер для входа, если OAuth является единственным решение существенно выше. Много приложения полагаются на учетные записи Twitter в качестве средства управления аккаунтом. Кроме того, Basic Auth позволяет разработчик с командной строкой, cURL, и его учетные данные для запуска тыкаю в твиттер данные. Есть все еще ряд архетектурных использования случаи, чтобы проработать, прежде чем мы рассмотреть вопрос об основных Авт. Прежде чем начнутся какие-либо изменения случится, мы обсудим их с сообщество через поддержку каналы и дают как минимум 6 месяцев время выполнения, прежде чем делать какие-либо политики меняется.

2 голосов
/ 06 сентября 2010

"Когда вы собираетесь отключить Basic Auth?

Мы объявили в декабре 2009 года об устаревании Basic Auth. Дата его удаления с платформы назначена на июнь 2010 года. К концу июня 2010 года мы объявили, что перенесли это на 16 августа 2010 года.

- от http://dev.twitter.com/pages/oauth_faq

1 голос
/ 06 сентября 2010

Я полагаю, что использование Oauth было бы самой безопасной ставкой, а в конечном итоге - более убедительным. Я прочитал статью , в которой говорится, что твиттер делает Oauth обязательным и в скором времени, поэтому вам, в конце концов, придется переключиться.

0 голосов
/ 07 сентября 2009

Было бы лучше, если бы вы предоставили оба механизма своим клиентам, по умолчанию это классический вход в систему, но если пользователь обеспокоен безопасностью, он может выбрать механизм OAuth. Имейте в виду, что многие пользователи покидают ваше приложение только потому, что оно требует, чтобы они предоставили вашему приложению свои (пользовательские) учетные данные.

...