גוגל תומכת בסטנדרטים חדשים עבור רשימת חברים

לתקן חדש שגוגל מאמצת יש סיכוי טוב לחולל מהפכה של ממש ביישומים החברתיים ולהקל על החיים של מפתחי אינטרנט.

אחת מהחדשות היותר מעניינות וחשובות עבור התפתחות רשת האינטרנט איכשהו הצליחה לעבור מתחת לרדאר של כל אתרי החדשות. גוגל תומכת כעת ב-PoCo – סטנדרט לרשימת חברים או קשרים עבור יישומים ואתרי אינטרנט.

כל מי שנרשם לפייסבוק, לינקדאין, טוויטר ושאר יישומי רשת פופולריים יודע שהוא נדרש לספק את כתובת הג'ימייל/יאהומייל שלו והסיסמה, המטרה היא לתת לאפליקצית האינטרנט להכנס לחשבון הג'ימייל ולשלוף משם את רשימת החברים שנמצאת בפנקס הכתובות. הדרך הזו, מלבד היותה יקרה לפיתוח, מאד לא מאובטחת ומרתיעה אנשים רבים שלאו דווקא מעוניינים לתת לצד שלישי את סיסמת הג'ימייל שלהם.

השיטה הזו תהפוך בקרוב לנחלת ההיסטוריה. בכך שגוגל מאמצת את תקן Portable Contacts 1.0, היא מאפשרת לכל מי שמפתח תוכנה לקבל בקלות את רשימת החברים מכל בעל חשבון ג'ימייל. התקווה היא שחברות רבות נוספות ילכו בעקבות גוגל וכך המידע, שהיה עד כה שמור בשרתי גוגל, פייסבוק וכל יישום אחר, יהיה שייך לגולשים עצמם כפי שצריך להיות.

בבלוג של גוגל יש הסבר למפתחים כיצד לקבל את OAuth key וכיצד להשתמש בתקן החדש לפיתוח אפליקציות אינטרנט שעושות שימוש באנשי הקשר שיש בחשבון הג'ימייל של משתמשיה.

פוסטים נוספים שכדאי לקרוא

DALL·E 2023-10-21 22.28.58 - Photo of a computer server room with red warning lights flashing, indicating a potential cyber threat. Multiple screens display graphs showing a sudde
יסודות בתכנות

מבוא לאבטחת מידע: IDOR

הסבר על התקפה אהובה ומוצלחת שבאמצעותה שואבים מידע מאתרים

פתרונות ומאמרים על פיתוח אינטרנט

SSG עם next

אחרי שלמדנו במאמר הקודם מה זה SSR והבנו שלא מדובר בקליע כסף שפותר את כל הבעיות שלנו, נלמד על SSG שיכול להקל על כמה מהבעיות של SSR.

תמונת תצוגה של מנעול על מחשב
פתרונות ומאמרים על פיתוח אינטרנט

הגנה מפני XSS עם Trusted Types

תכונה ב-CSP שמאפשרת מניעה כמעט הרמטית להתקפות XSS שכל מפתח ווב צריך להכיר וכדאי שיכיר.

גלילה לראש העמוד