【发布时间】:2012-05-11 06:39:37
【问题描述】:
我是一名前端开发人员,帮助 UX 团队开发浏览器插件的界面。
该插件基于 HTML/CSS/JS,需要身份验证。目前我们在线路中有标准的 u/p 字段,但客户想知道是否可以进行社交登录。
由于插件的接口被注入到用户访问的每个页面中,这意味着身份验证请求可以来自网络上的任何地方。
我已经阅读了 oAuth 规范的基础知识,但我找不到答案 - oAuth 不要求请求来自一致的位置似乎很奇怪,但我真的不知道我在做什么正在谈论。
从任何随机域发出 oAuth 请求是否可行?
【问题讨论】:
标签: oauth