【发布时间】:2011-12-15 01:49:25
【问题描述】:
根据此处的文档 (http://developers.facebook.com/docs/authentication/)。绝不应共享您的应用机密:
应用程序密钥可从开发者应用程序获得,不应 与任何人共享或嵌入到您将分发的任何代码中 (对于这些场景,您应该使用客户端流程)。
为什么?如果它被意外或以其他方式公开共享,是否会被利用?
如果发生这种情况,我应该注意什么?有人可以用这些信息做什么?
我认为我选择作为身份验证过程的一部分的站点 URL 是安全的?
谢谢
【问题讨论】:
-
如果您对 facebook 应用程序的安全性感兴趣,您可能会发现这很有趣owasp.org/index.php/Facebook
标签: facebook security app-secret