Intr-adevar, nu e prea confortabil sa stii ca userul si parola ta sunt in nu-stiu-ce baza de date de pe net al nu-stiu-carui provider de servicii privind Twitter, insa din cate stiu OAuth se putea folosi si pana acum. Puteau sa lase in continuare in paralel si modalitatea prin API (mult mai simpla) pentru cei care-si faceau singuri scriptul propriu de postare, insa probabil ca au facut miscarea asta ca sa forteze mana tuturor (in special a providerilor de servicii) sa foloseasca doar OAuth.
P.S: Oricum, nici cu OAuth nu se rezolva anumite chestiuni, de exemplu odata ce ai autorizat o aplicatie terta de pe net sa poata posta in contul tau de Twitter, cel putin teoretic (hack, rea-vointa a ownerului aplicatiei) aceasta poate face orice in numele tau, deci nu mai conteaza daca o putea face in baza de user si parola sau de autorizare OAuth.



Răspunde cu citat