javascript - 从客户端发出 Instagram API 请求安全吗?

标签 javascript instagram client-side instagram-api

基于this ,Instagram 提供使用 JSONP 访问基于 GET 的端点,我知道它在发出请求时包含访问 token 。我们可以使用 JSONP 在客户端加载用户照片。我有兴趣使用这种方法,因为它比使用服务器端加载照片更快。

在客户端包含访问 token 或包含访问 token 的 URL 是否安全?如果没有,如何保证它的安全?

最佳答案

不,它不安全。

如果您不需要发出太多请求,则应在服务器端使用您的 CLIENT-ID,这会为您提供有限的配额 ( 5000 requests per hour per application )。

您应该在服务器端使用您的ACCESS-TOKEN,而不是在客户端,因为任何人都可以看到它。这将使您拥有更高的配额。 (每个 token 每小时 5000 个请求)

关于javascript - 从客户端发出 Instagram API 请求安全吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/33707053/

相关文章:

javascript - 客户端路由。它是如何工作的?

javascript - 如何使 AngularJs 内容在 Viewsource 中可见

javascript - Android(三星Galaxy)上的JQuery Mask输入插件,返回的keyCode始终为229

javascript - 具有多个叠加层和图像按钮的 Flowplayer

python - instabot 错误,为什么我会收到这些错误以及如何修复?

Instagram API,新应用待审核

php - 如何知道客户端启用了javascript?

javascript - 我如何检测 :before pseudo-elements with javascript? 上的 CSS Transition 支持

Javascript 图表填满整个浏览器窗口

instagram - 是否有 Instagram API/Graph API 用于查找 Instagram 个人资料类型(企业/个人)?