【问题标题】:Client app using Twitter and OAuth: Is my method correct?使用 Twitter 和 OAuth 的客户端应用程序:我的方法是否正确?
【发布时间】:2011-03-12 00:56:35
【问题描述】:

我有一个使用 .NET 4.0/C# 开发的应用程序。它旨在供希望观察硬件传感器并提醒他们特定值的客户使用。通知的一种选择是通过“推特”到他们选择的 Twitter 帐户。在 Twitter 更改为 OAuth 之前,用户输入他们的帐户名和密码,这足以代表他们发送推文。

在阅读了 Twitter API 和 OAuth 之后,我想看看我是否正确理解了维护此功能的最佳方式。

我已经向dev.twitter.com 注册了我的应用程序并获得了必要的消费者密钥和消费者秘密。

该应用程序可能需要向多个 Twitter 帐户发送推文,因为每次安装都有多个用户使用它。

如果我理解正确,我将需要执行以下操作:

  1. 为每个用户提供某种“请求授权”按钮,以启动 Twitter 身份验证网站。在那里,用户登录并获得一个 PIN 码。

  2. 使用PIN码获取用户的AccessTokenAccessTokenSecret

  3. 在应用程序的会话(启动)之间存储这两个令牌。

我的问题:

  1. 在存储(在 SQL 中)时是否应该加密这些令牌中的任何一个?

  2. 是否需要重新授权?该程序旨在仅设置一次,然后在无人值守的情况下运行。重新授权帐户会破坏交易。

虽然它不应该影响任何答案或建议,但我使用的是 TweetSharp 库。

【问题讨论】:

    标签: c# twitter tweetsharp


    【解决方案1】:

    你的理解对我来说似乎很好。

    1. 这取决于您存储消费者密钥和秘密的方式。如果攻击者能够获得这些和用户的代币,那就太糟糕了。没有你的令牌,令牌也没有多大用处。
    2. 仅当用户revokes their authorisation

    【讨论】:

      猜你喜欢
      • 2011-04-25
      • 1970-01-01
      • 2015-09-13
      • 2021-12-09
      • 1970-01-01
      • 1970-01-01
      • 2014-03-28
      • 2020-01-12
      • 1970-01-01
      相关资源
      最近更新 更多