【发布时间】:2022-08-02 14:09:59
【问题描述】:
我为 YouTube 编写了一个上传器(桌面)应用程序,以通过使用模板来简化上传过程。它已经过验证,我不时要求额外的配额。现在我的应用程序吸引了垃圾邮件发送者的兴趣。在 Google Cloud 平台控制台中,我可以看到我的凭据使用了我不使用我的应用程序执行的 API 请求,例如评价视频、添加订阅和更新频道,而不是少量此类请求。
我已经尝试定期更改密码(这也意味着部署新的应用程序版本),混淆二进制文件并修改二进制文件中的凭据字符串,以便无法直接找到它们。但老实说,这不值得,例如使用 fiddler您可以立即在身份验证请求中看到密码(我使用此代码作为基础:https://github.com/googlesamples/oauth-apps-for-windows/blob/master/OAuthDesktopApp/OAuthDesktopApp/MainWindow.xaml.cs)。第二天,垃圾邮件发送者又回来了。
我想知道为什么桌面应用程序根本需要这种双重身份验证,甚至在这里说,在桌面应用程序上它不能保密:https://developers.google.com/youtube/v3/guides/auth/installed-apps 并且所有请求都经过 OAuth 身份验证(一种授予访问权限而不泄露和传输的机制密码,但您需要使用 API 凭据执行此操作 ????)。 YouTube 帐户应该限制配额并禁止滥用而不是应用程序,但这是另一回事......
我还寻找一种限制请求的可能性,以便没有订阅请求是可能的,例如或限制每天的上传量,但我发现的唯一可能性是限制每个用户每分钟的配额,我需要将其设置为 1600 以便上传工作,这没有帮助,因为它仍然足够一天中的垃圾邮件。
那么我能做什么呢?每周申请更多配额?
预先感谢您的帮助!
标签: google-oauth youtube-data-api