代码之家  ›  专栏  ›  技术社区  ›  anand

在使用Twitter应用程序时,我们是否需要将特定于用户的访问令牌/机密存储到本地数据库

  •  1
  • anand  · 技术社区  · 14 年前

    我正在开发一个Twitter应用程序。通过阅读oAuth文档和可用的脚本,我能够将用户重定向到回调uri并接收用户访问对象。

    $connection = new TwitterOAuth(CONSUMER_KEY, CONSUMER_SECRET);
    /* Get temporary credentials. */
    $request_token = $connection->getRequestToken(OAUTH_CALLBACK);
    

    据我所知,这是一个由twitter生成的永久访问对象,它向这个用户授权我的应用程序。 我是否需要将其保存在DB中以供进一步使用。如果我存储用户数据是否有任何法律影响。

    有人能确认这是不是正确的方法吗。 -阿南德

    1 回复  |  直到 13 年前
        1
  •  1
  •   xil3    14 年前

    您可以将访问令牌存储在数据库中-这不是用户数据。那是你进入他们账户的私人钥匙。如果您将他们的用户名/密码存储到他们的帐户中,那可能是个问题。