【问题标题】:Spring OAuth2- Passing token in Authorization: BearerSpring OAuth2-在授权中传递令牌:Bearer
【发布时间】:2014-09-15 22:08:38
【问题描述】:

我在请求标头中将 oauth2 令牌作为 Authorization: Bearer 传递。但是,如果您使用例如 Chrome 开发人员工具,您可以看到令牌并基本上复制它并使用它来调用我们的服务。如何阻止/隐藏令牌,使其不会显示在开发人员工具中。

【问题讨论】:

    标签: spring oauth-2.0 spring-security-oauth2


    【解决方案1】:

    开发者工具并非旨在隐藏任何数据(例如,您也可以使用它们发送 cookie)。因此,如果您不信任您的用户,请不要发布可从任意客户端使用的令牌。

    【讨论】:

      猜你喜欢
      • 2016-09-06
      • 1970-01-01
      • 2019-08-30
      • 2021-04-17
      • 2018-05-03
      • 2019-09-14
      • 2021-11-23
      • 2013-07-31
      • 2016-10-13
      相关资源
      最近更新 更多