第三方应用授权

更新日期:2013 年 3 月 1 日

访问 Evernote 帐户有多种方法,其中包括使用由 Evernote 或第三方开发者发行(“第三方应用程序”)的应用程序。该文档可帮你了解该第三方应用程序是如何访问你的 Evernote 帐户的。

首先,请注意第三方应用程序要得到 你的 你的帐户。Evernote 未经你的允许不会将你的电子邮件地址发送给任何第三方应用程序,也绝不会将你的密码转给任何第三方应用程序。

大多数第三方应用程序都使用称之为 “OAuth” 的方法获得访问你帐户的权限。OAuth 方法允许你授权 Evernote 给予具体的第三方应用程序一个标识 (Token),这也允许第三方应用程序在没有你 Evernote 用户名及密码的情况下访问你的帐户。

OAuth 的工作原理如下:第三方应用程序需要访问你的 Evernote 帐户时,它会将你引向 Evernote 的服务器,之后,会出现要求你输入 Evernote 用户名及密码登录 Evernote 帐户的提示。这就意味着你正在 Evernote 系统上登录自己的 Evernote 帐户 – 你并没有将自己的 Evernote 信息泄露给第三方应用程序。之后会显示应用程序的名称、可访问你的帐户时间期限及登录你 Evernote 帐户的权限。接下来,会要求你授权应用程序访问你的帐户。

如果单击此页上的“拒绝”按钮,就会拒绝应用程序访问你的 Evernote 帐户。如果单击“授权”按钮,就表示你同意应用程序访问你的 Evernote 帐户。应用程序的访问权限会在指定时间期后失效。你可以通过点击在指定时间期旁边的“变更”链接减少应用程序访问您的 Evernote 帐户的时间。访问权限失效后,应用程序就无权访问你的 Evernote 帐户,直到你再次通过 OAuth 方法授权访问。

如果你之前已经授权同一个应用程序(比如通过在多个设备上使用同一个移动应用程序),你将被给予“重新授权”或“撤销访问权限”的选择,而不是“授权”或“拒绝”。如果你点击“重新授权按钮,你就是重新授权应用程序访问你的 Evernote 帐户的另一个指明时间期。如果你点击“撤销访问权限”按钮,你就是撤销应用程序在所有设备上对你的 Evernote 帐户的既有访问权限。应用程序将立即失去对你的 Evernote 帐户的访问权限。

你可以前往 https://www.evernote.com/AuthorizedServices.action访问目前有权使用 OAuth 访问你 Evernote 帐户的应用程序列表。在此页上,你也可以撤回访问个别应用程序的权限。

罗列在 OAuth 页面上的各个权限表示应用程序对你帐户的访问类型,以及具体指明一个应用程序不会有的特殊许可。这些权限详细介绍如下,但是请注意并非所有应用程序都会请求以下所列的每一种许可:

  • 创建笔记、笔记本及标签。  应用程序能够在你的帐户中创建新笔记、笔记本和标签,还能在你的帐户中创建新的已保存搜索结果。
  • 更新笔记、笔记本及标签。  应用程序可以修改你帐户中的现有笔记,包括将笔记移到废纸篓中。该应用程序不能将这些笔记从你帐户中永久删除(即清空废纸篓)。应用程序可以修改你帐户中现存的笔记本(比如重新命名或将它添加至笔记本组中)、现有标签(比如给标签重新命名),以及现有已保存搜索结果(比如改变已保存搜索查询)。
  • 列举笔记本和标签。  应用程序能够获得你帐户中的现有笔记本列表,其中包括笔记本的名称及各自所在笔记本组的名称。它也能够获得你帐户中的现有标签列表,其中包括标签的名称以及现有已保存搜索结果列表,其中包括搜索结果的名称及对应的搜索查询。
  • 检索笔记。  应用程序可以读取你帐户中现有的笔记内容,其中包括笔记标题、正文及附件,如可用,还包括诸如位置信息等在内的其他笔记属性。
  • 删除笔记本和标签。  应用程序能够将现有笔记本从你的帐户中永久性删除。而这些笔记本中的笔记会移到废纸篓中,但不会永久性删除(也就是说,不会清空废纸篓)。应用程序还能够将现有标签从你的帐户中永久性删除。会对标有删除标签的笔记进行修改,以删除相应的标签,但是笔记本身不会移至废纸篓或被永久性删除。此外,应用程序能够从你的帐户中永久性删除现有已保存搜索。
  • 永久删除笔记本。  应用程序能够永久的从你的帐户删除现有的笔记(即清空废纸篓)。
  • 访问帐户信息。  应用程序可以读取你的 Evernote 帐户的信息,诸如你用来注册 Evernote 的邮箱地址。使用 OAuth 进行验证的第三方应用程序不要求此许可。

注意: 同时拥有“创建笔记、笔记本及标签”和“新笔记、笔记本及标签”权限的应用可以利用 Evernote 的“共享笔记本”功能将你的帐户中已经存在的笔记本分享出去。同时它们还可以使已经存在的笔记和笔记本可以公开访问。

有一些应用程序,包括由 Evernote 及第三方开发者发布的应用程序,并不使用 OAuth 方法。因此,这些第三方应用程序会向你发出提示,要求你提供 Evernote 用户名及密码,并使用它们向 Evernote 获取验证。当你向某个应用程序提供 Evernote 用户名及密码时,即表示你授予它访问你的 Evernote 帐户。一旦你向应用程序提供你的 Evernote 用户名及密码,它就有可能记住这些信息并以此访问你的 Evernote 帐户。此类应用程序必须为你提供注销 Evernote 的按钮或链接。注销后,该应用程序就无法再访问你的帐户。你也可在我们的网站上登录 Evernote 并更改 Evernote 密码,拒绝应用程序访问你的 Evernote 帐户。你可随时前往 https://www.evernote.com/secure/SecuritySettings.action更改密码。

当你直接向应用程序提供 Evernote 用户名及密码时,请注意,该应用程序能够存储该信息,以及你用来注册 Evernote 帐户的电子邮件地址。

不管你以何种方式授权访问,第三方应用程序都无法访问你的信用卡或其他支付信息。此外,Evernote 或任何第三方应用程序都无法解密你笔记中加密的部分,除非你直接向该应用程序提供加密密码。Evernote 不会存储或散布你的加密密码。

最后请谨记,如果你怀疑自己的Evernote帐户在未经授权的情况下被访问过,应立即按照上述方法更改你的 Evernote 密码。更改密码之后,应按照上述方法并撤销你不能认出或明确信任的任何应用程序的访问权限。如需更多帮助,请联系contact our Customer Support team