【问题标题】:Open Authentication 2.0 - Inherent Security Risks开放式身份验证 2.0 - 固有的安全风险
【发布时间】:2011-12-16 13:17:30
【问题描述】:

有一些社交网站使用 Open Authentication 2.0。我知道 Open Auth 很容易受到网络钓鱼攻击,尽管 SSL 使其不太可能。使用 Open Auth 2.0 固有的安全风险是什么?

【问题讨论】:

    标签: oauth security


    【解决方案1】:

    本文档对攻击方式和应对措施有一些很好的指导

    https://www.rfc-editor.org/rfc/rfc6819

    希望这有帮助

    【讨论】:

      猜你喜欢
      • 2012-09-24
      • 1970-01-01
      • 2021-02-21
      • 2010-11-13
      • 2012-04-05
      • 2020-03-15
      • 1970-01-01
      • 2011-05-19
      • 2017-02-23
      相关资源
      最近更新 更多