设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
影视
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
问与答
›
OAuth 认证机制下,如果 Token 被窃取了是否意味了账号 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
卫生巾实测
›
看了《再见爱人》气的晚上睡不着
›
怎么看待 [十点前下班没必要来深圳] 的说法
›
去医院看发烧,检查花了 640
›
请教一下大家是如何清理机械键盘缝隙中的灰
今日热议主题
这就是传说中的 sni 阻断吗?
现在从 Intel Mac 迁移到 Apple Silicon 的
组队开发一些 AI 领域的公共仓库
[开源] 基于 Navidrome 的音乐同步展示到个
homebrew 为什么还是这么慢啊
出山姆副卡(11 月 26 日开通)
收一个 iphone12 最好是 128 或者 256 的
electron 开发:单独的 VUE 工程和单独的 e
建立自己的投资框架 ——趋势分析
macOS Spotlight 输入后要等大概 10 秒才会
显示全部
|
最新评论
10 条回复
·
375 次点击
11#
cat1879
小成
2024-10-15 21:53:39
1 、refresh token 有时效性,一般都是两小时失效;
2 、token 要用 app id 和 app secret 来换;
3 、token 应该要结合单个用户再获取一个认证,用这个认证给个用户做授权;
所以理论上 id secret token 这三个都在后台跑,token 在不同站点间交互可能会有泄露;用户认证授权有可能泄露但只对单个用户; 按你的描述我感觉你是不是少了一级,你是直接把 token 当公共参数丢给所有用户作为授权了
1
2
/ 2 页
返回顶部