Twitter应用程序 - OAuth还是经典登录?

She*_*lam 0 twitter login oauth deprecated

我正在构建一个当前使用经典登录而不是OAuth的Twitter应用程序.Twitter是否有任何弃用此计划的计划?我选择不做OAuth,因为它仍然作为测试版进行试用.

Joh*_*kin 7

我怀疑是否有任何计划弃用旧API,因为有数百个应用程序旨在使用它.尽管使用旧API是安全的,但如果我是你,我会因用户安全问题而转换到OAuth.OAuth比普通API更安全,并且为攻击者提供了获取用户密码的更少方法.

Twitter API文档:

OAuth是Twitter首选的身份验证方法.虽然我们近期没有计划要求OAuth,但新应用程序应该考虑开发OAuth的最佳实践.我们最终希望暂停Basic Auth支持.然而,我们意识到Basic Auth已成为API成功的重要组成部分,如果OAuth是唯一的解决方案,那么进入门槛要高得多.许多应用程序依赖Twitter帐户作为帐户管理的手段.此外,Basic Auth允许具有命令行,cURL和他的帐户凭据的开发人员开始调查Twitter数据.在我们考虑基础Auth的实现之前,仍然有许多archetectural用例需要解决.在任何变更开始之前,我们将通过支持渠道与社区讨论,并在进行任何政策变更之前至少提前6个月.

  • 更新:现在不再接受基本身份验证.换句话说,"旧"认证方法不仅不再"安全",而且已经消失*. (2认同)