保护 Instagram 的客户端访问令牌

时间:2021-03-10 18:53:08

标签: javascript facebook security oauth instagram

我目前正在页面上构建一个小型 Instagram 提要,需要从其 API 请求数据以显示帖子。我无权添加任何服务器端代码,因此我需要向客户端(一个小的 JS 脚本)对 Instagram 进行所有授权和请求。

我看到 FB 开发人员提供了一个 Client Access Token,它似乎可以实现这样的功能。我的问题有两个:

  1. 这真的安全吗? (我假设它是 Oauth 等)
  2. 由于此令牌将被公开,其他人是否能够简单地复制代码并将我的帖子显示在另一个页面上?

在最后一个的情况下,我假设这个权限是只读的?无论哪种方式,我都不希望其他人能够以这种方式嵌入我的帖子......

谢谢

0 个答案:

没有答案