Sto costruendo un'applicazione per inviare il carrello alla mia scheda trello, ma non voglio che gli utenti accettino l'applicazione (per questo devono avere un account trello) invece ho creato un altro account ('account slave') e darlo leggi, scrivi permessi sulla mia board e genera token di lettura, scrittura che non scade mai.
Sulla mia pagina web che includono Core.jsProblema di sicurezza token Trello?
https://api.trello.com/1/client.js?key=[appkey]&token=[token]
opere tutto, ma ... se l'utente controlla il mio codice può vedere il mio "chiave app" e "token".
Quindi la mia domanda è:
1. Si tratta di un problema di sicurezza: il visitatore può utilizzare questa chiave/token e accedere al bordo? (Credo che lo sia)
2. Come cambio il mio codice in modo che il visitatore della pagina non veda la mia chiave/token dell'app?
thx
thx per la spiegazione. Ho messo un po 'di pensiero in un problema per scrivere la classe PHP, quindi questo non è più un problema. – ajitam