課程
/后端開(kāi)發(fā)
/PHP
/PHP第三方登錄—OAuth2.0協(xié)議
用戶授權(quán)登錄之后得到AccessToken被劫持,黑客可以用來(lái)獲取什么信息?
2017-10-24
源自:PHP第三方登錄—OAuth2.0協(xié)議 2-5
正在回答
Oauth的Access Token還是比較安全的。至于內(nèi)部人員拿到用的Access Token這種極端情況,是沒(méi)辦法避免的。但是這個(gè)跟Oauth的Access Token設(shè)計(jì)沒(méi)關(guān)系了。內(nèi)部人員能拿到Access Token,也會(huì)拿到其他敏感數(shù)據(jù),甚至?xí)玫紸PP的security key,甚至?xí)撗?。這種范圍已經(jīng)不單單是Access Token甚至APP設(shè)計(jì)需要考慮的了,這個(gè)涉及到整個(gè)企業(yè)架構(gòu),保密體系,人員管理,安全重視程度等復(fù)雜的東西了。
作者:朱海洋鏈接:https://www.zhihu.com/question/20274730/answer/57877844來(lái)源:知乎著作權(quán)歸作者所有。商業(yè)轉(zhuǎn)載請(qǐng)聯(lián)系作者獲得授權(quán),非商業(yè)轉(zhuǎn)載請(qǐng)注明出處。
舉報(bào)
帶你了解OAuth協(xié)議實(shí)現(xiàn)原理,使用場(chǎng)景,非常有使用價(jià)值
1 回答AccessToken
1 回答AccessToken是怎么來(lái)的
2 回答AccessToken安全嗎
1 回答AccessToken生命周期可以永久嗎?
2 回答如何獲取client參數(shù)
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號(hào)-11 京公網(wǎng)安備11010802030151號(hào)
購(gòu)課補(bǔ)貼聯(lián)系客服咨詢優(yōu)惠詳情
慕課網(wǎng)APP您的移動(dòng)學(xué)習(xí)伙伴
掃描二維碼關(guān)注慕課網(wǎng)微信公眾號(hào)
2017-10-28
Oauth的Access Token還是比較安全的。至于內(nèi)部人員拿到用的Access Token這種極端情況,是沒(méi)辦法避免的。但是這個(gè)跟Oauth的Access Token設(shè)計(jì)沒(méi)關(guān)系了。內(nèi)部人員能拿到Access Token,也會(huì)拿到其他敏感數(shù)據(jù),甚至?xí)玫紸PP的security key,甚至?xí)撗?。這種范圍已經(jīng)不單單是Access Token甚至APP設(shè)計(jì)需要考慮的了,這個(gè)涉及到整個(gè)企業(yè)架構(gòu),保密體系,人員管理,安全重視程度等復(fù)雜的東西了。
作者:朱海洋
鏈接:https://www.zhihu.com/question/20274730/answer/57877844
來(lái)源:知乎
著作權(quán)歸作者所有。商業(yè)轉(zhuǎn)載請(qǐng)聯(lián)系作者獲得授權(quán),非商業(yè)轉(zhuǎn)載請(qǐng)注明出處。