惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

The GitHub Blog
The GitHub Blog
M
MIT News - Artificial intelligence
Engineering at Meta
Engineering at Meta
云风的 BLOG
云风的 BLOG
博客园 - 叶小钗
Jina AI
Jina AI
Last Week in AI
Last Week in AI
The Cloudflare Blog
博客园 - 【当耐特】
Stack Overflow Blog
Stack Overflow Blog
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
WordPress大学
WordPress大学
博客园_首页
I
InfoQ
G
Google Developers Blog
Martin Fowler
Martin Fowler
Recent Announcements
Recent Announcements
H
Help Net Security
U
Unit 42
Blog — PlanetScale
Blog — PlanetScale
阮一峰的网络日志
阮一峰的网络日志
P
Proofpoint News Feed
IT之家
IT之家
Microsoft Security Blog
Microsoft Security Blog

Fooleap's Blog

渴望理想 | Fooleap's Blog 19 年底一些事 | Fooleap's Blog 藉秋风,跑起来 | Fooleap's Blog 一个人去跑步 | Fooleap's Blog 8 月的跑量仿佛是那暑假的作业 | Fooleap's Blog 三伏天跑步那么难受,为何还要跑? | Fooleap's Blog 解决小程序开发“当前系统代理不是安全代理” | Fooleap's Blog 忘却配速的夏日跑步 | Fooleap's Blog 六月天时“带水”跑步更爽 | Fooleap's Blog 出来混迟早要还的 | Fooleap's Blog 跑步不能当饭吃 | Fooleap's Blog 将京东移动端详情页链接转为 PC 端 | Fooleap's Blog 不是热就是雨 | Fooleap's Blog 这半月,我跑了 11 个 520 | Fooleap's Blog 跑完流汗一时爽,一直流汗一直爽 | Fooleap's Blog 初夏夜跑 | Fooleap's Blog Electron 中打开 QQ 临时会话 | Fooleap's Blog 春节期间的培隆角 | Fooleap's Blog 从春天跑到夏天 | Fooleap's Blog 晨雾中奔跑 | Fooleap's Blog 漫步春雨中 | Fooleap's Blog 跑在木棉花下 | Fooleap's Blog 我在春节依然坚持跑步 | Fooleap's Blog 伴随着日出跑步 | Fooleap's Blog 没有最好,只有更好 | Fooleap's Blog 电子气温计 | Fooleap's Blog 渡亭小学的金凤花 | Fooleap's Blog 随心而跑 | Fooleap's Blog 2018 跑步小结 | Fooleap's Blog 在 gVim 中使用“非等宽字体” | Fooleap's Blog
Disqus API 的权限问题 | Fooleap's Blog
fooleap · 2017-08-04 · via Fooleap's Blog

折腾 Disqus API 的人总会碰到这样那样的问题,很多是由于权限不足导致的。其中有两点急需解决,分别是匿名评论以及获取评论者电子邮箱。

发表/回复评论

评论框最为重要的功能是发表评论,使用 Disqus API,做一个任何人可用的评论框,那么匿名评论显得格外重要。若使用自己申请的 api_key 抑或 api_secret,带上 author_nameauthor_email 参数去请求 posts/create,会返回以下错误:

{"code":12,"response":"This application cannot create posts on the chosen forum"}

Disqus API 文档对 posts/create 的介绍[1]并不少,但无论如何试,就是搞不定匿名评论。

通过 Google 搜索,我找到了解决方法[2]。Disqus 官方网页使用的 API 跟提供给我们应该是一样的,区别在于权限。支持匿名评论的原生评论框,其使用的 api_key 拥有匿名评论的权限,经查看,原生评论框的 api_key 只有一个,也即:

E8Uh5l5fHZ6gD8U3KycjAIAk46f68Zw7C6eW8WSjZvCLXebZ7p0r1yrYDrLilk2F

使用这个 api_key 便能实现匿名评论。后来我发现,posts/create 这个 API 而言:

  1. 使用原生评论框的 api_key,可发表匿名评论,Session(帐号密码登录)认证后,可发表匿名评论、可指定评论状态、不可指定 IP 地址
  2. 使用自己申请的 key 进行 OAuth 2 (read,write) 认证后,不可发表匿名评论、可指定评论状态、可指定 IP 地址

两种认证方式的权限如下:

authentication anonymous state ip_address
Session ×
OAuth ×

我发现其中有个 BUG,当 Session 认证并指定 stateapprove 时,回复已登录用户的评论,对方会收到 2 封邮件通知。

评论者电子邮箱

为啥要取到评论作者的邮箱?因为取到评论者邮箱,便可以给匿名评论者发回复邮件通知,也可以为匿名评论者指定 Gravatar 头像。

刚开始测试,无论使用哪个 api_key,都是无法获取到邮箱号,比较头疼。Disqus 后台却有评论者的邮箱号,于是尝试登录认证再去获取,如愿以偿地获取到邮箱号。

下表是经测试后,posts/list 是否能取得评论作者邮箱的权限:

key none Session OAuth
官方 api_key ×  
自己 api_key × ×  
自己 api_secret    

OAuth 认证时,Application 需将权限设置为:

Permissions:

Read, Write, Manage Forums

以上均为管理员身份的认证,若不是网站管理员,就算认证了,也是无法看到邮箱。由此看来,必须是网站管理员身份才可看到评论者的邮箱。

总结

搞清楚以上两个权限后,便会发现:若想要匿名评论,则必须使用原生评论框的 api_key,经 Session 认证后,还可指定评论的状态,获取到评论者邮箱。

所以目前我利用 Disqus API 所做的评论框[3],在后端仅仅使用原生评论框的那个 api_key。为了支持 Disqus 会员登录评论,可能后面会加上 OAuth 认证登录。

参考资料

本文历史

  • 2017 年 08 月 04 日 完成初稿
  • 2017 年 08 月 06 日 小修改,获取邮箱号的思路

最近更新

猜你喜欢