2009-08-11 84 views

回答

7

我怀疑是否有计划废弃旧的API,因为有数百个应用程序可以使用它。尽管使用旧的API是安全的,但如果我是你的话,由于用户安全问题,我会过渡到OAuth。 OAuth比普通API更安全,并且为攻击者获取用户密码提供了更少的途径。

Twitter API documentation

OAuth是认证的微博优选方法 向前移动。 尽管我们没有计划在 附近要求OAuth,但新应用 应该认为最好的做法是针对OAuth进行开发。我们 最终想暂停基本 身份验证支持。但是我们意识到, 基本身份验证已成为API成功的一大部分,而且如果OAuth是唯一的 解决方案,则 的入门门槛要高得多。许多 应用程序依赖于Twitter帐户 作为其帐户管理手段。 此外,基本身份验证允许 开发人员使用命令行cURL, 和他的帐户凭据开始 戳动Twitter数据。有 还有一些建筑使用 案件通过之前,我们 考虑基本 认证的批准。在发生任何变更之前 发生,我们将通过 渠道与 社区讨论它们,并且在作出任何政策 更改之前给出至少6个月 前置时间。

+2

更新:现在不再接受基本身份验证。换句话说,“旧”身份验证方法不仅不再“安全”,而且已经消失了。 – Cheeso 2010-12-12 01:08:25

0

如果您向客户端提供两种机制,默认情况下是经典登录,但如果用户关心安全性,他们可以选择OAuth机制,这样做最好。 请注意,许多用户会因为需要他们为您的应用程序提供他们(用户)的凭据而离开您的应用程序。

1

我相信使用Oauth将是最安全的赌注,并且从长远来看,它会更具有赌气。我读了一个article说,twitter很快就让Oauth成为强制性的,所以你最终必须切换。

2

“你什么时候关掉基本身份验证?

我们在2009年基本认证的弃用12月宣布,从平台上它去除日期设置为2010年6月,我们快到6月底公布2010年我们推迟到2010年8月16日。“

- 从http://dev.twitter.com/pages/oauth_faq

相关问题