【问题标题】:How can restrict the use of Issued access token of one machine in another machine如何限制在另一台机器上使用一台机器的已颁发访问令牌
【发布时间】:2015-06-13 19:46:16
【问题描述】:

我使用 ThinkTecture 身份服务器 v3 作为身份提供者。它向我发出访问令牌。我正在使用这些访问令牌进行 Web API 通信。效果很好。

我的问题是,如果有人获得此颁发的令牌并尝试使用此访问令牌访问 Web API,他/她就获得了访问权限。我验证了它,我获得了访问权限。我们如何限制访问令牌仅由颁发的机器使用?

【问题讨论】:

    标签: single-sign-on access-token thinktecture-ident-server


    【解决方案1】:

    您是对的 - 目前只有所谓的不记名令牌的标准。谁拥有令牌,谁就可以使用它。这就是为什么对所有网络通信使用传输保护至关重要的原因。

    关于所有权证明语义和请求签名的规范即将出台。

    https://tools.ietf.org/wg/oauth/

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2011-10-31
      • 1970-01-01
      • 2019-02-18
      • 2018-01-06
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-09-28
      相关资源
      最近更新 更多