谈谈基于OAuth 2.0的第三方认证 [下篇]
摘要:
从安全的角度来讲,《中篇》介绍的Implicit类型的Authorization Grant存在这样的两个问题:其一,授权服务器没有对客户端应用进行认证,因为获取Access Token的请求只提供了客户端应用的ClientID而没有提供其ClientSecret;其二,Access Token是授 阅读全文
posted @ 2016-06-16 10:22 大西瓜3721 阅读(1304) 评论(0) 推荐(0)
浙公网安备 33010602011771号