プリアンブル:これはthis questionに非常に近く、システムの仕組みや現在の実装の欠陥についてはthis articleと読んでいます。読み取り専用のTwitter OAuth consumer_key/secretを簡単に公開しているコードで公開するのは危険ですか?
私たちは、読み取り専用のユーザーのアカウントへのアクセス、(ステータス/ home_timeline APIメソッドにアクセスするために)必要とWordpressのプラグイン(PHP)を開発しています。このプラグインは、人々が使用するためにオープンに配布され、プラグインコード内に既存のアプリケーションのアプリケーションキーを埋め込むことができるように、インストールするのが簡単なはずです。
キーを使用して別のアプリケーションを開発することができると私は理解していますが、アカウントに書き込んでいないので、プラグインのすべてのユーザーに生成を要求する唯一の選択肢彼ら自身のアプリケーション。
上記を踏まえ、私たちのcomsumer_key/consumer_secretを意図どおりに使用することはできますか?また、可能な結果はどうなるでしょうか(Twitter関連のスマックダウン以外)?
私はこれらの潜在的なシナリオを理解しました。最後に、別のシナリオ(Twitterとシンクライアントプラグインを扱う中央サーバ)を選択しました。しかし、将来の世代のために持っている素晴らしい答え。 – beseku