【发布时间】:2021-08-30 04:29:30
【问题描述】:
您好,我正在学习有关 Oauth 的 api 安全性和阅读材料。我有点困惑如下。
我是一名客户,正在使用来自第三方的 api 服务。一旦我作为客户端登录到我的客户端应用程序,然后我需要访问 api。然后授权过程开始。在第一步中,我需要获取授权码请求,一旦同意并且 Oauth 服务器返回临时授权码,那么客户端将请求令牌。在此步骤中,客户端将使用其他参数发送客户端 ID 和客户端密码。假设开发代码或有权访问代码的程序员之一知道客户端 ID 和客户端密码。一旦该开发人员离开公司,那么该客户 ID 和客户机密的保护程度如何?拥有客户端 ID 和客户端密码可以轻松访问资源。
【问题讨论】:
标签: oauth