標籤歸檔:twip

架設#twip 需注意的幾個安全問題

twip是一個 twitter API proxy。隨著各種客戶端自帶API被牆,自行建立一個私密的API成為了一件重要的事情。本文要說的是如何把twip建立為私人的API。twip作為其中一種API有如下特點:

  1. 基於php,國外有大量的免費php空間,不容易被封殺;
  2. 省流量(聽說的),適合爪機上推;
  3. 可以成為私人API,也就是說,只有指定的twitter帳號才能使用。

twip最新版共有四個文件,其中index-example.php需要更名為index.php,並且根據實際情況作出修改:

* 默認是放在根目錄下的twip中(例如http://yourdomain/twip/),若放在別的目錄,需要對應修改index.php中的webroot,放在根目錄則修改為「/」;
* 開啟壓縮的話,docompress修改為true;
* 某些空間(如by-teact)封掉了twitter域名,此時需要將parent_api和parent_search_api中的 twitter域名用ip地址替換。由於國內DNS污染嚴重,建議直接上opendns的緩存查詢正確的ip地址;
* 如果要設置成私人API,則private_api後的第一個false要改為true,並且allow_users中添加要允許的 twitter帳號(用逗號分隔且不能用空格)。需要注意的是,一旦成為私人API,在twip的test頁面中嘗試獲取status就一定會失敗,所以如果要測試架設是否成功,需要先取消私人API的設定。
繼續閱讀