【问题标题】:Is it insecure to set password & password_confirmation for has_secure_password to an oauth token?将 has_secure_password 的密码和密码确认设置为 oauth 令牌是否不安全?
【发布时间】:2013-08-01 21:39:12
【问题描述】:

因此,目前我没有编写一堆代码来解决将 has_secure_password 与 OmniAuth 一起使用的问题,而是将密码和 password_confirmation 设置为在用户创建期间由 twitter/facebook/whatever 返回的 OAuth 令牌。我的问题是,这是非常不安全的吗?感觉就像是这样,但我不确定风险是什么。任何建议将不胜感激。

【问题讨论】:

    标签: ruby-on-rails ruby security omniauth


    【解决方案1】:

    是的,它不安全。不要这样做,人们可能会窃取您的访问令牌和/或入侵您的帐户。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2013-09-18
      • 2021-05-15
      • 2021-05-10
      • 2014-08-28
      • 1970-01-01
      • 1970-01-01
      • 2021-08-09
      相关资源
      最近更新 更多