会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
JMCui
博客园
首页
新随笔
联系
订阅
管理
2026年6月9日
为什么 OAuth 的 client_id 不能当秘密:一次 Device OAuth 安全加固实践
摘要: 前言 大家好,今天想分享一个我们在做 OAuth Device Flow 时遇到的真实问题。 Device Flow 很适合 CLI、桌面端、电视、IoT 这类不方便输入密码的场景。用户在设备上看到一个链接或验证码,打开浏览器完成授权,设备端再轮询 token。 但我们很快遇到一个安全困扰: cli
阅读全文
posted @ 2026-06-09 11:50 JMCui
阅读(65)
评论(0)
推荐(0)
公告