OAuth和访问令牌

OAuth and access tokens

本文关键字:访问令牌 OAuth      更新时间:2023-09-26

嗨,我正在写一个非常简单的小instagram插件,可以将你的照片嵌入到网页中。为了显示用户提要,我需要获得该用户的访问令牌。我有所有这些设置,可以使用instagram提供的访问令牌显示用户订阅源。

我为了让用户添加嵌入到那里的网页,我显示了一些javascript供他们在那里的网站上使用。这段脚本包括OAuth access_token。这样做可以/安全吗?如果有人查看用户网站,访问令牌将是纯文本的。在某些地方,我读到这不是问题,除非你用它显示秘密,另一个说永远不要显示访问令牌,即使它本身是?有什么建议可以显示代币吗?

进一步阅读后,这似乎是个坏主意,可能会让人删除评论或随意点赞照片。回到绘图板上。