【发布时间】:2015-09-13 20:56:08
【问题描述】:
识别无法安全存储 API 密钥的客户端应用程序(移动或 js Web 应用程序)的正确方法是什么? OAuth 的 client_id 和 client_secret 对这种客户端似乎没什么用。
【问题讨论】:
-
没错,没用。
标签: rest mobile web oauth websocket
识别无法安全存储 API 密钥的客户端应用程序(移动或 js Web 应用程序)的正确方法是什么? OAuth 的 client_id 和 client_secret 对这种客户端似乎没什么用。
【问题讨论】:
标签: rest mobile web oauth websocket
evercookie 是一个可用的 javascript API,用于生成 浏览器中极其持久的 cookie。它的目标 是在他们移除标准之后识别客户 cookie、Flash cookie(本地共享对象或 LSO),以及 其他人。
【讨论】: