課程
/后端開發
/PHP
/PHP第三方登錄—OAuth2.0協議
用戶授權登錄之后得到AccessToken被劫持,黑客可以用來獲取什么信息?
2017-10-24
源自:PHP第三方登錄—OAuth2.0協議 2-5
正在回答
Oauth的Access Token還是比較安全的。至于內部人員拿到用的Access Token這種極端情況,是沒辦法避免的。但是這個跟Oauth的Access Token設計沒關系了。內部人員能拿到Access Token,也會拿到其他敏感數據,甚至會拿到APP的security key,甚至會脫褲。這種范圍已經不單單是Access Token甚至APP設計需要考慮的了,這個涉及到整個企業架構,保密體系,人員管理,安全重視程度等復雜的東西了。
作者:朱海洋鏈接:https://www.zhihu.com/question/20274730/answer/57877844來源:知乎著作權歸作者所有。商業轉載請聯系作者獲得授權,非商業轉載請注明出處。
舉報
帶你了解OAuth協議實現原理,使用場景,非常有使用價值
1 回答AccessToken
1 回答AccessToken是怎么來的
2 回答AccessToken安全嗎
1 回答AccessToken生命周期可以永久嗎?
2 回答如何獲取client參數
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號-11 京公網安備11010802030151號
購課補貼聯系客服咨詢優惠詳情
慕課網APP您的移動學習伙伴
掃描二維碼關注慕課網微信公眾號
2017-10-28
Oauth的Access Token還是比較安全的。至于內部人員拿到用的Access Token這種極端情況,是沒辦法避免的。但是這個跟Oauth的Access Token設計沒關系了。內部人員能拿到Access Token,也會拿到其他敏感數據,甚至會拿到APP的security key,甚至會脫褲。這種范圍已經不單單是Access Token甚至APP設計需要考慮的了,這個涉及到整個企業架構,保密體系,人員管理,安全重視程度等復雜的東西了。
作者:朱海洋
鏈接:https://www.zhihu.com/question/20274730/answer/57877844
來源:知乎
著作權歸作者所有。商業轉載請聯系作者獲得授權,非商業轉載請注明出處。