Mask oAuth key e token API per tecnologie puramente client-side

5

Se dovessi creare un'applicazione Twitter o Facebook utilizzando tecnologie client-side come HTML e javascript, come potrei nascondere / nascondere le mie chiavi API?

Ad esempio, per Twitter ho la chiave del consumatore e il segreto del consumatore. Per poter chiamare l'API di Twitter dovrò passare queste chiavi per autenticare la mia app. Se sto usando tecnologie puramente client-side, mi lascio esposto. Pertanto, le chiavi API sono disponibili e chiunque può autenticarsi come mia app. Come posso evitare questo? Posso impedirlo del tutto?

Questa domanda è molto simile a questo thread , tuttavia, non è un'applicazione desktop.

    
posta Sai 05.12.2011 - 20:52
fonte

1 risposta

7

La natura di HTML e Javascript è tale che il client ha accesso a tutto il codice.

Quello che stai cercando di fare è come provare a creare un sito Web HTML proteggendo il codice HTML dal furto.

Questo semplicemente non può essere fatto.

    
risposta data 05.12.2011 - 21:04
fonte

Leggi altre domande sui tag