具有一次性访问令牌的twitter oauth

时间:2011-08-09 20:30:45

标签: twitter oauth

是否可以从没有任何服务器端的网页进行身份验证 程序?我想使用javascript(和jsonp与查询字符串 oauth,我在猜测)并在javascript中对我的access_token进行硬编码 变量。 我知道这将是一个重要的安全禁忌。我无意 将网页放在互联网上。 我只是想知道我的意图是否可行。它 如果有人可以放下安全措施,我将不胜感激 问题并回答我的问题。谢谢!

1 个答案:

答案 0 :(得分:0)

这很容易做到。您只需要一个OAuth 1.0 JS库来从JS发出经过身份验证的请求。请注意,您需要在应用程序中包含访问令牌和客户端凭据 - 因此它是双重不安全的。