团队合作API授权,不会泄露完整的团队合作访问权限

时间:2016-10-26 15:37:52

标签: api authorization teamwork-projects

我在团队中使用Teamwork作为项目管理工具。它是一个很棒的工具,但它荒谬地缺乏一些重要的功能。例如,他们的报告工具很糟糕。

虽然,他们有API,我可以自己编写报告。 API密钥特定于用户,因此使用任何给定的API密钥,您都可以访问密钥的所有者。

因此,如果我提供我的API密钥,任何拥有它的人都可以访问Teamwork中的所有信息(包括NDA下的信息)。所以给我的API不是一个选择。

制作一个我需要手动输入API密钥的应用程序也不是一个选项,因为开发人员仍然可以访问此密钥(只需记录所有输入的密钥)。

所以我的问题是:有没有办法像facebook那样为其他网站提供授权,而这些授权没有实现?

0 个答案:

没有答案