我想向優質用戶(版主)提供擴展的RSS內容(例如擴展了未經審覈的評論)。如何爲高級用戶提供擴展的RSS提要?
除了將個人標記字符串附加到RSS URL之外,是否可以以某種方式驗證訂閱源的讀者?
當然,這樣一個好奇的人只需要像這樣竊取RSS鏈接(就像可以竊取會話ID一樣),但是密碼可以輕鬆獲得,對嗎?
我該如何讓這個更安全一點,特別是針對PEBKAC問題?
你認爲這是一個值得追求的主意,還是應該丟棄它並尋找其他選擇?你能否提出這樣的替代方案?
我想向優質用戶(版主)提供擴展的RSS內容(例如擴展了未經審覈的評論)。如何爲高級用戶提供擴展的RSS提要?
除了將個人標記字符串附加到RSS URL之外,是否可以以某種方式驗證訂閱源的讀者?
當然,這樣一個好奇的人只需要像這樣竊取RSS鏈接(就像可以竊取會話ID一樣),但是密碼可以輕鬆獲得,對嗎?
我該如何讓這個更安全一點,特別是針對PEBKAC問題?
你認爲這是一個值得追求的主意,還是應該丟棄它並尋找其他選擇?你能否提出這樣的替代方案?
您可以使用http身份驗證,例如java example。 它和你的網站的想法是開放的,所以需要https來防止用戶/通過/會話失竊。
然後,您還需要用戶和會話代碼以及密碼恢復代碼。在做這項工作之前,你可以嘗試做廣告。創建一個鏈接,「點擊這裏支付X美元的溢價rss」,並看看是否有人使用它。我認爲有一個stack overflow podcast提到這個,任何人都記得哪一個?
我不明白。 RSS需要被外部服務(即谷歌閱讀器)讀取:如果這些服務不支持*您使用的任何*系統,則它將不起作用。 – 2010-09-16 09:36:15
這是有益的,但不一定是他的訂閱源需要被外部服務讀取。他的用戶可以找到並安裝支持其認證的閱讀器,即:feeddemon。 – 2010-09-16 12:56:14
我會說丟棄,但也許你是幸運的,有人想出了一些東西。不過,我懷疑這一點,我真的不明白它有多可能。 – 2010-09-15 19:05:41