【问题标题】:What is the right way to identify client app?识别客户端应用程序的正确方法是什么?
【发布时间】:2015-09-13 20:56:08
【问题描述】:

识别无法安全存储 API 密钥的客户端应用程序(移动或 js Web 应用程序)的正确方法是什么? OAuth 的 client_id 和 client_secret 对这种客户端似乎没什么用。

【问题讨论】:

  • 没错,没用。

标签: rest mobile web oauth websocket


【解决方案1】:

http://samy.pl/evercookie/

evercookie 是一个可用的 javascript API,用于生成 浏览器中极其持久的 cookie。它的目标 是在他们移除标准之后识别客户 cookie、Flash cookie(本地共享对象或 LSO),以及 其他人。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2023-04-03
    相关资源
    最近更新 更多