2014-04-30 53 views
0

我们发现一些坏人正在窃取我们的Instagram客户端ID。这很糟糕,我们希望重置客户端ID。但我们只能在Instagram Developer Portal上找到重置客户端密码的选项。我们如何重置客户端ID?如何重置Instagram的“客户端ID”?

回答

1

我认为您不需要重置您的客户ID。只要他们没有您的客户端密钥,他们将无法生成并发送正确的访问令牌,他们将无法访问任何内容。

0

如果您必须进行oauth登录,您的client_id将位于授权URL中,所以任何人都可以看到它,即使您重置它,也无法真正阻止人们盗取client_id

人们可以使用您的client_id进行API调用并使用您的API限制。通常你只能使用client_id做简单的GET API调用,所以他们不能做像评论/关注/取消关注这样的不好的东西,仅仅是client_id。因此,您不应该依赖client_id在您的应用中进行API调用,您应该要求用户登录并使用他们的access_token进行API调用。

相关问题