Sosyal Medya Aracına Şifreni Vermen Gerekir mi?
Bir zamanlama aracına Instagram veya X şifreni yazman gerektiğini düşünüyorsan, hayır — OAuth'un ne olduğunu ve neden şifreni hiç görmediğimizi anlatıyoruz.
Kısa cevap: hayır. Posthex hiçbir zaman Instagram, X, LinkedIn ya da başka bir platformun şifreni sormaz — çünkü sormasına gerek yok.
OAuth nasıl çalışır
Bir hesabı bağladığında karşına Posthex'in kendi ekranı değil, doğrudan ilgili platformun (Instagram, X, LinkedIn...) kendi giriş ve izin ekranı çıkar. Şifreni yalnızca o platformun kendi sayfasına yazarsın; Posthex bu şifreyi hiçbir zaman görmez, saklamaz. Platform, işlemin sonunda Posthex'e yalnızca 'bu hesap adına paylaşım yapabilir' anlamına gelen sınırlı bir erişim jetonu (token) verir.
Bu jeton nasıl saklanıyor
Erişim jetonları şifrelenmiş olarak saklanır. İstediğin an ilgili platformun kendi hesap ayarlarından bu erişimi iptal edebilirsin — bağlantı o an geçersiz hale gelir, ayrıca Posthex tarafında da hesabı kaldırabilirsin.
Özetle
Şifre paylaşımı yok, resmi OAuth akışı var, istediğin an iptal edebiliyorsun. Bir aracın hesap bağlarken senden doğrudan şifre istediğini görürsen, bu normal bir davranış değil.