2014-10-06 42 views
2

我正在使用Survey Monkey api來獲取我創建的調查網址,它允許我在我的應用程序中顯示調查。要做到這一點,我必須發送我的密鑰和授權請求。是否可以創建一個調查猴子帳戶'只讀'

我擔心的是Survey Monkey有一個'create_flow'API允許創建調查。使用小提琴手我可以看到我的請求,包括密鑰和授權令牌。據我所知,這意味着任何人都可以使用這些信息來訪問API,並在我的賬戶上創建一個新的調查,這是我不想要的。

有什麼辦法阻止某人使用API​​和身份驗證令牌創建新的調查?我並不十分擔心人們能夠訪問調查細節或Uri,因爲他們所能做的只是發佈只有我會看到的垃圾調查結果,但我絕對不希望其他任何人能夠創建調查結果向我的所有用戶展示潛在的惡意文本。

回答

2

無法將帳戶設爲只讀。

所以,如果我的理解正確,你正在運送一個包含你的api_key和訪問令牌的應用程序?

這是非常不推薦 - 訪問令牌相當於您的帳戶密碼,它可以完全訪問您的帳戶。

如果您想要一種方式來動態列出您的調查,最好的方法是創建一個您自己託管的代理Web應用程序/ API。當有人點擊該地址時,它會使用您存儲在存儲箱中的訪問令牌/ API密鑰,並抓取調查列表,然後將其返回給您的應用。這是執行此操作的唯一安全方法。

相關問題