资讯
Cloudflare 新增可选 OAuth 权限范围,允许开发者标注用户可能拒绝的权限
📋总体概括
Cloudflare 在其 OAuth 服务中新增可选权限范围(scopes)机制,允许开发者将某些权限标注为用户可拒绝项。以往 OAuth 授权多为全有全无模式,用户只能整体同意或放弃使用,新机制让应用可在用户拒绝部分敏感权限时仍正常提供核心功能。此举降低了用户授权门槛,提升隐私自主权,也为开发者平衡功能完整性与用户信任提供了更细粒度的工具。
⚡关键信息
- ▸Cloudflare 为 OAuth 新增可选权限范围,开发者可标注用户可拒绝的权限
- ▸新机制允许应用在用户拒绝部分权限时继续运行,而非整体授权失败
- ▸该功能是可选项,由开发者自主决定是否标注及标注哪些权限
🔥犀利点评
方向是对的,但别急着鼓掌。OAuth 的全有全无授权骂了十几年,真正落地细粒度权限的平台寥寥无几——根子在于开发者没动力:权限要得越少越麻烦。Cloudflare 把标注权交给开发者,等于是让既得利益者自律,历史证明这基本靠不住。除非平台侧默认拒绝过度索取权限,或应用商店强制审核,否则所谓『可选拒绝』大概率沦为摆设,用户该交出的数据一个都不会少。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 InfoQ中文 阅读全文 →