gpt4 book ai didi

php - OAuth - 开源应用程序中的消费者 secret

转载 作者:可可西里 更新时间:2023-11-01 12:18:08 24 4
gpt4 key购买 nike

我正在创建一个用于集体管理 Twitter 的 Wordpress 插件帐户。我想允许用户通过管理面板添加帐户类似于 twitterfeed.com 的做法。

但是,我能看到的唯一方法是让用户签名在他们的帐户中,以唯一的名称注册应用程序,并且将 Consumer Key 和 Consumer Secret 粘贴到我的应用程序中。

简单的安全影响是什么使用我的插件分发单个消费者 key 和消费者 secret ,这样我就可以获得请求 token 和访问 token 并最小化用户需要的努力?

最佳答案

据我所知,最大的问题(我不确定这是否一定是安全问题)是有人会不当使用您的 key / secret (比如说垃圾邮件应用程序)导致它被撤销。到那时,您的插件的每个实例都将无法通过身份验证,您将不得不生成一个新的实例,将其合并到您的插件中并让所有用户进行更新。这可能并不理想...

Ars Technica 对此有一篇很好的文章 here

关于php - OAuth - 开源应用程序中的消费者 secret ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4057277/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com