繁体   English   中英

如何自动执行OAuth验证步骤?

[英]How do I automate the OAuth verification step?

我正在尝试构建一个访问用户的Twitter feed的应用程序。 我为此使用Java Scribe项目。

但是,该模块要求用户在每次发出请求时手动输入验证码。 有什么方法可以自动/避免在授予应用程序的初始权限后每次发生用户验证步骤?

拥有OAuth访问代码后,只要有效,就可以继续使用该代码。 您可以存储该访问代码(当然是加密的),并在用户每次请求时使用它。 为了安全起见,您可能希望在自己的应用程序之上使用其他类型的身份验证系统,例如电子邮件/密码组合,但这取决于您。

老实说,我建议您继续做您现在正在做的事情。 对用户帐户的访问应谨慎处理,并应高度关注安全性。 通过继续依赖Twitter的OAuth服务,您可以减轻很多安全负担。 这类似于存储信用卡信息:可以吗? 当然。 应该这样做吗? 如果您正在考虑用户的最大利益,或者准备对用户的隐私和安全进行大量投资,则可能不会。

希望这可以帮助。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM