亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定

AccessToken 被黑客獲取到,會造成什么影響?

用戶授權登錄之后得到AccessToken被劫持,黑客可以用來獲取什么信息?

正在回答

1 回答

Oauth的Access Token還是比較安全的。至于內部人員拿到用的Access Token這種極端情況,是沒辦法避免的。但是這個跟Oauth的Access Token設計沒關系了。內部人員能拿到Access Token,也會拿到其他敏感數據,甚至會拿到APP的security key,甚至會脫褲。這種范圍已經不單單是Access Token甚至APP設計需要考慮的了,這個涉及到整個企業架構,保密體系,人員管理,安全重視程度等復雜的東西了。



作者:朱海洋
鏈接:https://www.zhihu.com/question/20274730/answer/57877844
來源:知乎
著作權歸作者所有。商業轉載請聯系作者獲得授權,非商業轉載請注明出處。


0 回復 有任何疑惑可以回復我~

舉報

0/150
提交
取消
PHP第三方登錄—OAuth2.0協議
  • 參與學習       42036    人
  • 解答問題       24    個

帶你了解OAuth協議實現原理,使用場景,非常有使用價值

進入課程

AccessToken 被黑客獲取到,會造成什么影響?

我要回答 關注問題
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號