2010-11-11 23 views

Répondre

1

Problème intéressant. Je ne connais aucune API OAuth ou autre fournie par Wikipedia. J'ai vu des outils qui s'appuyaient sur la présence d'une sous-page de User_username pour vérifier qu'un utilisateur donnait la permission pour quelque chose (voir this edit counter tool, par exemple) mais cela dépend de la convention, pas de la limitation technique, que les utilisateurs ne modifient pas les pages des autres. D'autre part, les utilisateurs peuvent effectuer des modifications lorsqu'ils sont connectés, ce que vous devriez être en mesure de vérifier. Vous pouvez demander à un utilisateur de modifier une page particulière (dans votre propre espace utilisateur, par exemple) en étant connecté à son compte Wikipedia et d'inclure un hash particulier dans le champ de commentaire. Je ne suis pas un expert en sécurité de Wikipedia, mais je ne connais pas de moyen d'usurper le nom d'utilisateur de quelqu'un d'autre dans les journaux d'édition.