【问题标题】:Foursquare API: Userless Access (client_secret key)Foursquare API:无用户访问(client_secret 密钥)
【发布时间】:2011-12-09 01:29:44
【问题描述】:

阅读此处的一些答案后,人们建议通过以下方式调用 Foursquare 进行无用户访问: https://api.foursquare.com/v2/venues/search?ll=40.7,-74&client_id=XXXXXXXXXXXXXXXX&client_secret=YYYYYYYYYYYYYYYYY&v=20111109

这意味着我必须包含我的 client_secret 密钥?这安全吗?

澄清一下,我正在开发一个使用 Foursquare 搜索的 iOS 应用程序,而无需用户登录。

【问题讨论】:

  • 您的客户?我想应该是指你在foursquare上注册的ID和秘密。

标签: foursquare


【解决方案1】:

您可能应该通过您的服务器路由搜索请求,它可以在将 client_id/client_secret 信息传递给foursquare之前添加它。如果您需要更改 id/secret 信息、想要添加缓存等,这也很有用。

(话虽如此,将您的客户端 ID/秘密放入您的 iOS 应用程序是很常见的,但我会避免在任何地方明确发布它,例如在任何公共源代码中)

【讨论】:

    【解决方案2】:

    是的,这意味着您需要包含client_id和client_secret。

    定义安全:)
    对于 facebook 服务器端应用程序访问,您还包括应用程序 ID 和应用程序密码(id|secret 构造访问令牌)

    我认为这种访问背后的主要思想是允许从应用程序进行服务器端访问,如果 api 访问是通过服务器脚本/代码/网络服务完成的(而不是通过客户端 javascript) ,此信息仍为机密。

    我想可以说将这些信息以某种方式留在 javascript 代码中并不是最好的主意(= 不安全!)。

    【讨论】:

    • 我应该澄清一下。我正在使用 Foursquare 上的搜索 API 开发 iOS 应用程序。有什么理由我不应该包含这个秘密吗?我不认为我会让我的用户在我的应用上登录 Foursquare。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-01-30
    • 2015-03-27
    • 2014-09-23
    • 2017-03-23
    • 2023-02-12
    • 2022-08-15
    • 1970-01-01
    相关资源
    最近更新 更多