gpt4 book ai didi

open-source - Twitter xAuth 与开源

转载 作者:行者123 更新时间:2023-12-04 03:30:23 25 4
gpt4 key购买 nike

<分区>

我正在开发一个开源桌面 Twitter 客户端。我想利用新的 xAuth 身份验证方法,但是我的应用程序是开源的,这意味着如果我将 key 直接放入源文件,它可能是一个漏洞(我是对的吗?推特支持人员告诉我) .

另一方面,将 key 直接放入二进制文件中也没有任何意义。我正在用 python 编写我的应用程序,所以如果我只提供 pyc 文件,则多花一秒钟来获取 key ,这要归功于 Python 出色的反射功能。如果我用 key 创建一个小的 .so 文件,通过查看原始二进制文件( key 具有固定长度和字符集)来获取 key 也是微不足道的。

你有什么看法?暴露 API key 真的是一个安全漏洞吗?

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com