【发布时间】:2020-12-25 01:41:52
【问题描述】:
根据 RFC-6750 一种安全令牌,具有任何拥有该令牌的一方(“持有者”)可以以任何其他拥有它的方可以(无需证明拥有一个加密密钥)。
- Q1) 这个定义是否也适用于用户名和密码,因为拥有用户名和密码的任何人都可以像任何其他方一样以相同的方式使用它(可能是窃取了用户名和密码)用户名和密码)拥有它可以?在这两种情况下(没有证明拥有 密钥)。是因为令牌已经包含权限吗? 非常感谢
【问题讨论】:
标签: oauth-2.0 token access-control bearer-token