【问题标题】:How can I allow apps to claim "https" scheme URIs? (i.e How can I open a desktop application from https URL?)如何允许应用声明“https”方案 URI? (即如何从 https URL 打开桌面应用程序?)
【发布时间】:2021-02-13 05:13:06
【问题描述】:

目前我正在尝试为 OAuth 2.0 授权流程创建一个客户端,实际上是一个本机应用程序。并且在规范right here 中指出有 3 种方式来处理重定向 URI:自定义 URI 方案、环回接口和声称的“https”方案 URI

我很难掌握如何实现这些东西,因为我尝试在 Internet 上找到它但无济于事(当我在环回服务器上查找信息时没有遇到此类问题或自定义 url 方案实现,事实上我已经设法实现它们)。

我确定我用错了词,所以我在寻求帮助。如何允许应用声明“https”方案 URI?一些资源将是完美的。平台是 Windows 和 Linux。

【问题讨论】:

    标签: linux windows redirect oauth-2.0 oauth


    【解决方案1】:

    声称的 HTTPS 方案只能在移动设备上使用 - 通过 iOS 上的“通用链接”或 Android 上的“应用链接”。如果它也适用于桌面,那就太好了,但不幸的是,情况并非如此。

    我的移动声明 HTTPS 方案示例

    桌面未来发展方向?

    我猜您担心的是恶意软件应用程序使用您的桌面应用程序的客户端 ID 和重定向 URI 触发登录重定向?这一直是一个问题,但我猜如果恶意软件可以运行,您可能会遇到更大的问题。

    此问题的未来解决方案可能涉及Client Attestation Techniques 在允许尝试用户身份验证之前证明应用的身份,而不是仅依赖于拥有的响应 URL。

    目前该技术可能不支持您想要的,自定义 URI 方案可能是最佳选择。

    【讨论】:

    • 抱歉,我不确定“已声明”的含义。当您“声明” HTTPS 方案时,意味着没有其他应用程序有权声明它?使用它是否安全,例如,与 OpenID 连接重定向方案一起使用?谢谢
    • 没错 - 在移动应用程序中,您可以让操作系统将您拥有的 HTTPS URL 与用于签署您的应用程序的加密密钥相关联。声明 HTTPS 方案是通过托管在该域上的 assets file 完成的。上面的链接包含更多信息,希望直观且易于阅读。
    猜你喜欢
    • 2015-03-18
    • 2015-11-15
    • 2013-10-26
    • 1970-01-01
    • 2013-11-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多