【问题标题】:How to approach generating secure/private feeds?如何处理生成安全/私人提要?
【发布时间】:2010-12-01 04:34:35
【问题描述】:

生成安全提要的最佳方法是什么?

某种令牌 (feed.example.com/user_private?user=1&token=XXXXXXXXXXX) 可以吗?还是有其他更合适的解决方案?

【问题讨论】:

    标签: security rss feed


    【解决方案1】:

    虽然我对这个主题没什么可提供的,但也许您会发现以下文章很有用:

    Private RSS Feeds: Support for security in aggregators

    他提供了各种 RSS 提要客户端的摘要(它们现在可能有点过时了)。 cmets 也可能很有用。

    【讨论】:

      【解决方案2】:

      使用基本身份验证。

      http://username:password@feed.example.com/user_private
      

      (并非所有提要阅读器都支持此功能。)

      【讨论】:

      • 使用用户密码会不会很不安全?得到它的人将能够简单地以用户身份登录,而不仅仅是查看提要的内容。
      • 阅读上面亚当的链接,这实际上可能是要走的路,但使用 https://
      • 是的,令人不安的是,任何可以看到该 URL 的人都可以看到密码。
      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-03-17
      • 1970-01-01
      • 2018-08-11
      • 1970-01-01
      • 1970-01-01
      • 2013-11-19
      相关资源
      最近更新 更多