По какой причине Piston необходимо удалить ключи OAuth из запроса? - PullRequest
0 голосов
/ 19 сентября 2011

Я также разместил вопрос здесь, но, похоже, не получил ответа .. https://bitbucket.org/jespern/django-piston/issue/194/what-is-the-reason-that-piston-needs-to

1 Ответ

0 голосов
/ 20 сентября 2011

Если я правильно понимаю, это делается в целях безопасности.

Класс Resource обрабатывает аутентификацию с использованием объекта запроса, затем удаляет заголовки OAuth из запроса перед вызовом данного обработчика. Как правило, вы хотите ограничить видимость подобных вещей. Если вы ограничите доступ к личной информации, такой как ключи и т. Д., Вы потенциально можете ограничить уязвимости.

...