0

我正在寻找一个很好的模式,它可以帮助我在一些 oauth connect 检索到授权标识符之后使用 javascript(这里举个例子,vimeo)完全签署我的 api 调用。

将ruby与omniauth一起使用,我正在寻找的是检索执行ModelName时调用的url。{generateTokenMethod}.request(:get,{url})

4

1 回答 1

1

有可能的。有一些用于 javascript 的 oauth 1.0a 库(您可以尝试查看一些 node.js 代码作为示例)。

在客户端 javascript 中使用 oauth 的问题在于,它会将您的客户端密码暴露给使用您的 Web 服务的任何人。

任何拥有您的客户端密码的人都可以代表您的应用程序发出请求,并通过伪装成您的应用程序来诱使用户生成访问令牌。

于 2013-01-24T19:37:10.980 回答