oauth

Googleのanonymous OAuth

Chrome ExtensionでのOAuthしたいけど、consumer_keyとかconsumer_secretとか隠せないけどどうすんねんと思って調べてた。 Tutorial: OAuth - Google Chrome ドキュメントにこういうのあって、 var oauth = ChromeExOAuth.initBackgroundPage({ 'request_url…

OAuth1.0をクライアントサイドのJavaScriptだけでやってはいけない理由

OAuth1.0をJavaScriptだけでやろうとすると、consumer keyやconsumer secretが漏れちゃってよろしくない。それはすぐわかる。ではなんでこれらが漏れるとよくないのか。そしてなぜOAuth2.0ではJavaScriptのみでOAuthができるのか。OAuth1.0はcallback URLを…