设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
人人影库
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
信息安全
›
Google Drive 和 OneDrive 的 OAuth 目前都有提供只使用 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
🎉小棉袄出生, 生殖隔离已打破
›
哪吒 2 大家贡献了多少米
›
第一辆车,买自己喜欢的,还是懂车的推荐的
›
丁克十年的感想
›
上班通勤遇到了点状况,拜托了各位f友
今日热议主题
请教 mac 电脑访问不了 ipv6 域名问题
今天上班了,新的开始?不知道这次能干多久
请教下,如何使用 SSH 连接上本机的 WSL?
你身边有为炒股投资课付费的人吗
学车 APP 哪个好?
2025 年了,攒钱还房贷还是正确的选择吗?
ChatGPT 此刻是不是又抽风了?(错乱回复)
网易云音乐 7 天,有需要的自取
88VIP 附带会员
有没有轻量化的 Windows 沙箱/虚拟机,用于
Google Drive 和 OneDrive 的 OAuth 目前都有提供只使用 Client ID,不涉及 Client Secret 的版本,也可以访问网盘数据,为什么 Duplicati 依旧要求通过第三方网站进行授权?
drymonfidelia
· 2024-10-31 09:29:03 · 38 次点击
<
https://docs.duplicati.com/en/latest/05-storage-providers/#google-drive
>
按照官网 <
https://docs.duplicati.com/en/latest/appendix-e-how-we-get-along-with-oauth/
> 描述,他们搭建
https://duplicati-oauth-handler.appspot.com
这个授权服务是为了不把 Client Secret 暴露在客户端。但是 Google Drive 和 OneDrive 的 OAuth 很早就都提供了面向桌面应用、Callback URL 是 localhost 、只用 Client ID 的授权方式,为什么它不用?虽然官方一再声称服务器存储的 token 在存储前都通过用 authId 进行加密,被 hacked 了也不会泄露,但事实是那个能对你网盘账号有完全访问权限的 token 明文会被发送到他们的服务器。对于这个开源工具面向的用户,必须把自己网盘账号完全访问权限的 token 存在别人的服务器是很严重的一个问题吧。它这么做的目的是什么?
举报
·
38 次点击
登录
注册
站外分享
微信扫一扫
QQ分享
微博分享
豆瓣分享
复制链接
快来抢沙发
显示全部
|
最新评论
0 条回复
返回顶部