2
直到最近,我的網站的用戶都能夠通過OAuth從Google導入數據。但是,最近在授權時(儘管導入仍然有效),他們在黃色框中收到了以下警告。如何通過Google OAuth安全地請求數據?
我也注意到在Facebook的GMail身份驗證器上也出現了同樣的警告!
什麼改變/我想念?
此網站與谷歌 註冊進行授權要求,但 尚未設定爲安全傳送 請求。
如果您授予訪問權限,但你沒有在www.foo.com不 提出這項要求, 可能爲 www.foo.com的其他用戶訪問您的數據是可能的。我們 建議您拒絕訪問,除非您確定 確定您直接通過www.foo.com發起此 請求。
(該網站是用的Zope/Python,但步驟/文檔,我缺少的是更重要)
我已經完成了,但不是最近,謝謝;) –
該網站聲明,這不是必需的oauth方法,只有authsub。如果您使用的是有效的使用者密鑰/密碼,我不明白你爲何收到此訊息... –