【问题标题】:Why should you keep your API Secret and key hidden?为什么要隐藏 API 机密和密钥?
【发布时间】:2015-12-09 16:13:29
【问题描述】:

我正在考虑在我的一个 Android 应用程序中添加只读的 twitter 提要功能,以便人们知道我何时开发了一个新应用程序。所有关于如何添加它的指南都隐藏了 API 密钥和秘密。

谁能告诉我为什么?

我了解它是否具有读写功能。但是,给它只显示一个读取功能。我不明白为什么它们被隐藏了

【问题讨论】:

  • 你想从你的安卓应用发推文吗?
  • 不,我使用 twitter 来告诉人们什么时候有新应用发布,或者什么时候发布我的 YouTube 频道上的新视频。我正在尝试将它放在应用程序将读取并从我的公司资料中查找更新的位置。当发生变化时,应用程序将通知此人。我正在考虑制作一个视频并将我要添加到的应用程序添加到我的 git 中。但是所有指南都在网上阅读时隐藏了 API Key 和 Secret。我只是想知道为什么,如果我在安全方面忽略了什么
  • 每当您向 API 发出请求时,这两个元素都会识别您的身份。你不希望有人冒充你。
  • 谢谢。如果你愿意,你可以“回答问题”,这样我就可以给你信用

标签: android api security twitter


【解决方案1】:

每当您向 API 发出请求时,这两个元素都会识别您的身份。

您不希望有人冒充您,因为您同意定义您应该如何使用 API 的 T&C。

通常包括您可以使用多少 API(尤其是当您有付费计划时)、您可以使用它做什么以及不可以使用它做什么。

不保密这些元素可能会使您遭受欺诈性使用,您可能要为此承担责任。

您可能想进一步详细询问Law 的含义。

【讨论】:

  • 谢谢。对于任何想要在 Github 上隐藏他们的东西的人。我找到了一篇关于它的文章24ways.org/2013/…
猜你喜欢
  • 2012-07-18
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2019-08-17
  • 2021-04-30
  • 2012-04-20
  • 1970-01-01
相关资源
最近更新 更多