【问题标题】:Pass OAUTH access token from mobile client to server将 OAUTH 访问令牌从移动客户端传递到服务器
【发布时间】:2013-02-03 22:45:01
【问题描述】:

我为多个移动应用程序的 REST API 启用了 PHP 中的 Oauth 协议。

一旦我将访问令牌从服务器传递到客户端,客户端就可以将其存储在任何地方以供进一步的服务器调用。这些令牌值有多安全,因为任何人都可以轻松破解令牌或客户端存储的任何值。

另外,使用访问令牌从客户端到服务器进行 REST 调用的最佳方法是什么?它应该始终是 POST 还是即使使用 GET 也可以保护访问令牌?我只是想知道避免安全攻击的最佳方法是什么。

【问题讨论】:

    标签: php security rest mobile oauth-2.0


    【解决方案1】:

    OAu 本身是安全的,如果您仍然担心,您可以执行以下操作。 使用 SSL 并使其成为安全套接字。 您还可以加密将在客户端解密的令牌。

    服务器和客户端需要遵循相同的加密和解密算法。

    我想这会减轻你的噩梦。

    【讨论】:

      猜你喜欢
      • 2019-09-06
      • 2017-08-13
      • 1970-01-01
      • 2013-05-07
      • 1970-01-01
      • 1970-01-01
      • 2012-02-22
      • 1970-01-01
      • 2012-06-20
      相关资源
      最近更新 更多