2010-10-30 13 views
9

मैं सामूहिक रूप से एक ट्विटर खाते के प्रबंधन के लिए एक Wordpress प्लगइन बना रहा हूं में ग्राहक की गोपनीयता। मैं उपयोगकर्ता को व्यवस्थापक पैनल के माध्यम से twitterfeed.com के तरीके के समान खातों को जोड़ने की अनुमति देना चाहता हूं।OAuth - खुला स्रोत अनुप्रयोगों

हालांकि, एक ही रास्ता मैं यह कर के देख सकते हैं अपने खाते में हस्ताक्षर करने के लिए, अपने आवेदन करने के लिए उपभोक्ता कुंजी और उपभोक्ता रहस्य में एक अद्वितीय नाम के तहत आवेदन और पेस्ट रजिस्टर उपयोगकर्ता प्राप्त करने के लिए है।

क्या बस की सुरक्षा नतीजों एक भी उपभोक्ता कुंजी और मेरी प्लगइन के साथ उपभोक्ता रहस्य वितरण कर रहे हैं, ताकि मैं अनुरोध टोकन और पहुंच टोकन प्राप्त और प्रयास उपयोगकर्ता के लिए आवश्यक कम से कम कर सकते हैं?

उत्तर

7

जैसा कि मैं इसे समझता हूं, सबसे बड़ी समस्या (मुझे यकीन नहीं है कि यह एक सुरक्षा समस्या है) यह है कि कोई आपके कुंजी/गुप्त को अनुपयुक्त रूप से उपयोग करेगा (चलो एक स्पैमिंग एप्लिकेशन कहें) जिससे इसे निरस्त कर दिया जा सके। उस समय, आपके प्लग-इन का हर उदाहरण प्रमाणित करने में विफल हो जाएगा और आपको एक नया उत्पन्न करना होगा, इसे अपने प्लग-इन में शामिल करना होगा और सभी उपयोगकर्ताओं को अपडेट करना होगा। जो शायद आदर्श नहीं है ...

अर्स टेक्निका here

+0

इसके बारे में एक बहुत अच्छा लेख मैं यहाँ मारा खोज चहचहाना उपभोक्ता सीक्रेट की रक्षा कैसे की थी। यह चर्चा अब लगभग 2+ साल पुरानी है। मुझे आश्चर्य है कि ट्विटर ओथ 2.0 का समर्थन क्यों नहीं करता है, जिसमें इंटरमीडिएट ऑथ कोड की अवधारणा है और मोबाइल क्लाइंट के साथ उपभोक्ता रहस्य की आवश्यकता नहीं है। कोई अंतर्दृष्टि? – Sushil

+0

@ सुशील, इसी कारण से वे आईपीवी 6 का समर्थन नहीं करते हैं: इससे अब तक इसे लागू करने के लिए निवेश करने के इच्छुक होने की तुलना में अधिक संसाधन लेते थे, लेकिन वे इसे बाद में ठीक कर सकते हैं। – Magnus

संबंधित मुद्दे