Twitter使用一次性访问令牌进行认证



是否可以在没有任何服务器端的情况下从网页进行身份验证项目?我想使用javascript(和json查询字符串oauth,我猜)和硬编码我的access_token在javascript中变量。我知道这是安保大忌。我没打算把网页放到网上。我只是想知道我的意图是否可行。它如果有人能放下保安,我将不胜感激考虑一下,然后回答我的问题。谢谢!

这很容易做到。你只需要一个OAuth 1.0 JS库来从JS发出经过身份验证的请求。注意,您需要在应用程序中同时包含访问令牌和客户端凭据——因此它是双重不安全的。

最新更新