如何在前端javascript中安全地使用oauth令牌

时间:2017-08-01 22:02:56

标签: javascript oauth twitch

我试图通过这个名为tmi.js的库连接到Twitch IRC,这需要Twitch用户名和oauth令牌才能登录。

我可以毫不费力地做到这一点,我只是硬编码:

identity: { username: newbot password: oauth:123123 }

有了这个,我可以连接到Twitch聊天频道并做我需要做的任何事情。但是,任何人都可以只检查页面,查看这里的javascript并获取我的机器人的oauth令牌。

我尝试了一些方法来安全地使用这个oauth令牌,但却对结果感到不知所措。

我的问题是,如何实现刷新令牌机制,令牌在一段时间后更改并且javascript应用程序会不断刷新它?这甚至是推荐的方法吗?

我需要一些帮助来理解如何处理Oauth令牌,这样我就可以为这个简单的问题找到一个很好的解决方案(可能没有一个简单的解决方案)。

0 个答案:

没有答案