2

我试图通过让客户端调用 Twitter(通过我的脚本给出的参数,如 last_id、用户名等)来解决 twitter 使用调用限制的事实,并通过发布它们给我新发现的推文之后我存储在数据库中的 AJAX 请求。

但是,如果我找出通过 JSON 数组从我的 getTweets javascript 函数发送到我的 save_tweets.php 的参数,那么使用 chrome 中的 REST 控制台之类的扩展名发布随机内容并不难。

显然,我希望推文是合法的,并且不能被任何人操纵(或发布)。我知道 javascript 是客户端,因此对被抓取和收起的内容没有太多控制,但是有没有办法确保您发送的 POST 数据来自允许这样做的用户/网页?

我已经尝试过考虑 PHP 会话令牌或其他东西,但这并不奏效,因为您必须交叉检查该令牌,因此您必须将其与 JSON 数组一起发送到我的 PHP。

提前致谢,

ps 如果您知道不被 Twitter 的呼叫限制阻碍的不同方法,我也会很高兴的。但是,如果您的页面每小时有 1000 多个用户访问,那么来自服务器的 150 个调用并不算多。

4

0 回答 0