第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

為 SPA 應用程序集成 openid 連接的最佳方式

為 SPA 應用程序集成 openid 連接的最佳方式

函數式編程 2021-11-11 16:22:13
我需要為 SPA 應用程序集成 OpenId 連接,而 URL 中沒有令牌 ID,我們可以這樣做嗎?
查看完整描述

1 回答

?
白豬掌柜的

TA貢獻1893條經驗 獲得超10個贊

我假設您對 URL 中的 ID 令牌有一些安全問題...

在這種情況下,我可以看到兩種降低風險的方法:

  • 確保 OIDC 提供程序使用 URL 片段而不是通過查詢字符串重定向到您的應用程序。這確保參數不會發(fā)送到服務器,它們可能最終會出現在日志中,并且應該已經是提供者對隱式流的默認響應模式。如果需要,您可以使用response_mode=fragment它來強制執(zhí)行它。

  • 您可以注冊“公共”客戶端,但仍使用授權代碼流從令牌端點獲取 ID 令牌。在這種情況下,您不會client_secret向令牌端點提供 a (因為客戶端是公共的)。您也可以考慮在此流程中使用PKCE。


查看完整回答
反對 回復 2021-11-11
  • 1 回答
  • 0 關注
  • 164 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號