Как разработчики приложений для твиттера хранят свой ключ xAuth в секрете? - PullRequest
1 голос
/ 03 октября 2011

Учитывая, что ВСЕ HTTP-запрос должен быть сделан со стороны пользователя, и consumer_key, и consumer_secret должны быть прямо в ОЗУ пользователя. Итак, я думаю, что каждое приложение может использовать xAuth, украдя ключ и секрет другого. Это смутило меня, потому что твиттер говорит, что только авторизованный разработчик может использовать xAuth, другие должны использовать OAuth.

Как твиттер и сторонние разработчики хранят свои ключи в секрете?

1 Ответ

0 голосов
/ 03 октября 2011

Этот вопрос задавался ранее.Проверьте этот вопрос: Разрешение пользователям моего приложения публиковать твиты с одного аккаунта , который имеет отличное решение.

...