Chrome 用の Twitter クライアントを開発したいと考えています。Chrome 用の既存の Twitter 拡張機能の JS ファイルを見てきました。そして、コンシューマ キーとシークレットが公開されていることがわかりました。それはあるべき姿ではないと私は信じています。
サーバー側の意見を共有したいと思います。そのユーザーは、私の Web サイトにサインアップする必要があります。その Web で oAuth を使用します。アクセストークンを保存します。そして、彼らが私の Chrome 拡張機能をインストールするとき。ログインしてもらいます。そして、彼らがツイートするたびに、私は彼らのアクセス トークンをオンラインで取得し、彼らのツイートを可能にします。
このようにして、私の鍵は隠されたままになります。Chrome OAuthを使用したくありません。
私のサーバー側の OAuth の実装は JS の実装より優れていると思いますか?