Re: [twmode-users] xAuthの対応(Basic 認証廃止)

2010-05-04 スレッド表示 Yuto Hayamizu
はやみずです ・Emacs LISPで書かれているものを配布する形式のためconsumer keyを 秘密にできない(OAuthのrequest token取得部分の意義が薄い?)。 consumer keyが秘密にできないのはデスクトップアプリケーション自体の性質 だと思うのですが、これがユーザーに知れることで何かまずいことが起きたり するんでしょうか? Yuto Hayamizu Master's degree student at Kitsuregawa Laboratory Department of Information and

Re: [twmode-users] xAuthの対応(Basic 認証廃止)

2010-05-04 スレッド表示 Tadashi MATSUO
松尾です。 ・Emacs LISPで書かれているものを配布する形式のためconsumer keyを 秘密にできない(OAuthのrequest token取得部分の意義が薄い?)。 consumer keyが秘密にできないのはデスクトップアプリケーション自体の性質 だと思うのですが、これがユーザーに知れることで何かまずいことが起きたり するんでしょうか? consumer keyが一般に知られてしまうと誰でもその名義でrequest tokenを 発行できてしまうのでTwitter側が問題のあるアプリケーションを遮断する ようなことがあればトラブルになりそうです。