为什么客户端债务是坏的

Why clientside oauth is bad?

本文关键字:客户端 为什么      更新时间:2023-09-26

我听说直接从客户端发出请求是不好的。为此,应该有服务器代理。你能详细解释一下原因吗?

注:正如我在网络选项卡中看到的,站点https://tweetdeck.twitter.com/从客户端向api.twitter.com发送请求。

我不知道为什么Tweet Deck直接向api.twitter.com发送请求的确切细节,但我可以回答为什么在几乎所有情况下你不应该这样做:因为OAuth可能涉及交换客户端秘密你不想与世界其他地方分享

因此,您将来自客户端的请求代理到您自己的服务器,因为您希望保持秘密不被客户端看到,并在幕后授权请求。

相关文章: