【问题标题】:Token distribution to unknown party代币分发给未知方
【发布时间】:2020-10-05 12:01:12
【问题描述】:

如果我将收到的 OAuth 访问令牌(在后台)分发给不属于原始 OAuth 流程的多个其他客户端,那么安全问题可能是什么?我正在尝试向那些甚至不存在于 OAuth 流程中的各方进行授权,例如 UMA ...纠正我..我在这里可能完全错了

【问题讨论】:

标签: oauth access-token


【解决方案1】:

这与您的用例高度相关。作为一个经验法则,您不会分发令牌。

但是,您可能会遇到这样一种情况,即您的代码需要与完成您向客户提供的产品的另一个应用程序共享令牌。像 Pathfix 或 UMA 这样的 OAuth 无服务器代理不属于第三方类别,它们为您的应用提供功能,因此它们更像是内部使用的库或处理服务器。

如果您提供有关您的用例的更多信息,这可能是一个很好的讨论供其他人参考:)

【讨论】:

    猜你喜欢
    • 2012-11-17
    • 2019-11-03
    • 2021-10-01
    • 1970-01-01
    • 2020-02-18
    • 2018-04-04
    • 2023-03-12
    • 1970-01-01
    • 2019-06-13
    相关资源
    最近更新 更多