如果这样做,则必须将应用程序的Key, Secret(!)
和用户令牌嵌入到网页中(然后向用户公开)。我认为这不是一个好主意。(折衷的风险是相同的。)
这可能是大多数其他人的想法-但是有一个Javascript
OAuth库。但这并不是为了在网站内部使用(跨域ajax限制),而是为了其他JS平台(例如Chrome
/ Jetpack插件或Vista Sidebar小部件)。

如果这样做,则必须将应用程序的Key, Secret(!)
和用户令牌嵌入到网页中(然后向用户公开)。我认为这不是一个好主意。(折衷的风险是相同的。)
这可能是大多数其他人的想法-但是有一个Javascript
OAuth库。但这并不是为了在网站内部使用(跨域ajax限制),而是为了其他JS平台(例如Chrome
/ Jetpack插件或Vista Sidebar小部件)。