我想開發一個適用於Chrome的Twitter客戶端。我看到了Chrome的現有twitter擴展的JS文件。並發現他們的消費者的關鍵和祕密是暴露的。我相信這不是它應該的方式。在JS中實現OAuth並揭示Consumer Secret和Key很好嗎?
我想分享我的看法是服務器端。該用戶需要在我的網站上註冊。在這個網上有oAuth。我會保存他們的訪問令牌。當他們安裝我的Chrome擴展。我會要求他們登錄。每當他們發佈推文時,我都會在網上獲取他們的訪問令牌,併發布推文。
這樣,我的鑰匙將繼續隱藏。我不想使用Chrome OAuth。
你覺得我的服務器端實現的OAuth比JS implementaion更好?
有運氣不好的Chrome OAuth的LIB把我想的服務器端解決方案。如果我成功通過Twitter使用它,我會嘗試一下你的lib。 – 2012-04-10 17:48:36
@TahirAkram酷,你可能需要添加一點,以適應tweet API,但一般來說它應該工作。我在擴展GitHub存儲庫中使用它,如果你想知道我是如何做的,那麼它也存放在我的GitHub賬戶上。如果你在twitter上工作,可以隨意在OAuth倉庫中創建一個新的分支。 – jjNford 2012-04-10 18:01:27
服務器端聽起來總...因爲如果你退出維護它...您的分機死...... – jjNford 2012-04-10 18:01:53