【问题标题】:Safe way to use Salesforce OAuth使用 Salesforce OAuth 的安全方式
【发布时间】:2012-08-02 18:05:48
【问题描述】:

我即将开始开发基于 Salesforce API 的 Chrome 扩展程序。我在客户端和 Salesforce 之间有一个服务器作为代理。服务器保存用户的访问令牌和刷新令牌。

这样安全吗?

攻击者能否获取client_id并启动他/她自己的隐式身份验证流程?

【问题讨论】:

    标签: oauth salesforce


    【解决方案1】:

    好主意。去吧。它非常安全。攻击者将找不到您的客户端 ID。您正在使用 OAuth 2.O。所以要安全。

    【讨论】:

      猜你喜欢
      • 2012-04-17
      • 1970-01-01
      • 2014-07-07
      • 1970-01-01
      • 2011-11-13
      • 2019-07-26
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多