【发布时间】:2021-01-08 14:30:13
【问题描述】:
来自this doc:
虽然可以使用清单编辑器使用通配符设置重定向 URI,但我们强烈建议您遵守 RFC 6749 的第 3.1.2 节并仅使用绝对 URI。
现在他们举例说明权限是动态的 (https://*.contoso.com)。
就我而言,只有路径是动态的,例如:https://example.com/users/{id}/profile
在这种情况下,在重定向 URI 中使用通配符是否安全:https://example.com/users/*/profile?
由于在重定向 URI 中使用通配符,我是否需要进行其他安全检查?
【问题讨论】:
标签: oauth-2.0 azure-active-directory microsoft-graph-api