@Linda-chan

Linda-chan

Линда Кайе
Linda-chan

Дата рождения: 01.11.1983

Тотальная неудачница и убийца жёстких дисков. Самая большая поклонница Ариэль. Член ордена Вселенского тормоза имени Осаки-сан. Любительница каваййных переднеприводных машинок. Суккуб на полставки. Когти прилагаются.

https://www.lindachan.net

10 я читаю 59 меня читают
15557 постов
26282 комментариев
Linda-chan
28 Feb 2017

Поубивала бы авторов OAuth. Вот я зарегистрировала на том же Тумблере свою программу. Мне дали Consumer Key и Consumer Secret. При чём первый выводится в интерфейсе, а второй стыдливо прячется за ссылкой «Show Key». Название намекает, что это значение – штука секретная и не для посторонних глаз. А потом я пишу программку на Руби, которая должна выполняться на машине пользователя. Есть гем, который инкапсулирует API. В настройках кроме всего прочего нужно указать оба значения. Тоесть как ни шифруй этот самый секрет, для находчивого пользователя никаких секретов нет. В чём тогда смысл всех этих плясок с ключами? Как быть в итоге?

28 Feb 2017

Госпожа хорошая, ты про flow слышала что-нибудь? Есть разные flow аутентификации. Для них и нужен consumer secret

28 Feb 2017

Давай, основы flow за сорок секунд.

#okgyg/2 в ответ на /1
28 Feb 2017

Своими словами и ближе к теме.

#okgyg/4 в ответ на /3
28 Feb 2017

Компилируй, шифруй, полиморфься и продрмливай! Только так!

28 Feb 2017

На жуйке мне предложили прятать актуальный код на своём сервере, а с клиента стучаться к нему из JavaScript.

#okgyg/6 в ответ на /5
28 Feb 2017

Вычислить, сколько нужно серверов-посредников чтобы запостить инфу на нужный сервис…

#okgyg/7 в ответ на /6
01 Mar 2017

А свой сервер сделать без аутентификации! Хотя нет, тогда ведь кто угодно сможет пользоваться ключом даже не выковыривая его, просто посылая запросы на твой сервер...

Тогда нет, лучше авторизуйся на своем сервере через свой собственный OAuth. А ключ храни в исходниках клиента! Подожди-ка...

#okgyg/9 в ответ на /6

Добавить пост

Вы можете выбрать до 10 файлов общим размером не более 10 МБ.
Для форматирования текста используется Markdown.