TE
科技回声
首页24小时热榜最新最佳问答展示工作
GitHubTwitter
首页

科技回声

基于 Next.js 构建的科技新闻平台,提供全球科技新闻和讨论内容。

GitHubTwitter

首页

首页最新最佳问答展示工作

资源链接

HackerNews API原版 HackerNewsNext.js

© 2025 科技回声. 版权所有。

OAuth and Single Page JavaScript Web-Apps

16 点作者 Inversechi超过 10 年前

1 comment

kiwidrew超过 10 年前
I&#x27;m confused: what exactly is the problem here?<p>Google APIs are designed [1] to be accessed on behalf of a Google account holder by client-side code without any server component being involved. The client-side code does <i>not</i> use client_secret, only client_id. There isn&#x27;t any secret key to steal from the code.<p>[1] <a href="https://developers.google.com/accounts/docs/OAuth2UserAgent" rel="nofollow">https:&#x2F;&#x2F;developers.google.com&#x2F;accounts&#x2F;docs&#x2F;OAuth2UserAgent</a>