私は、人々に役立つと思われる非常に簡単なマッシュアップをまとめようとしており、Twitter のコミュニケーションを利用したいと考えています。OAuth を使用するのはこれが初めてで、作業を完了するためにTwitterizerライブラリを選択しました。
私の質問は、ユーザー情報を保存したり、ユーザーにアカウントを作成させたりする予定がないという事実から来ています (より迅速なユーティリティを意図しています)。これを考えると、ユーザーの OAuth アクセス トークンとシークレットを取得したら、OAuth のセキュリティ原則を損なうことなくそれらを (おそらくローカルに) 格納する安全な方法を見つけ出す必要があります。
これが私がこれまでに考えていることです:
- アクセスキーとシークレットを取得するまで、ユーザーはプロセスを実行します
- 値を暗号化し、後で取得するために Cookie に保存します
ただし、いくつかの質問/懸念事項:
- 誰かが Cookie を介してユーザーになりすますのを防ぐものは何ですか?
- 同じブラウザで潜在的に複数のユーザーに対処する正しい方法は何ですか? 私の最初の考えは、アプリの「ログアウト」ボタンで Cookie を殺すことですが、よくわかりません。
あなたが与えることができる助けを前もってありがとう!