1
4
建立OAuth是因为没有任何现有标准可以解决相同的问题。一个固定的OAuth规范即将发布。这将是对现有协议的一个很小的更改。 |
2
1
在短期内,您最好的选择是退回到基本的身份验证机制(要求用户将其凭据输入到您的外部站点中)。 就像乔纳森所说的,这个洞很快就会被修好。 |
3
0
有一个OAuth1.0规范的修订版本,但是由于这个问题被问到,OAuth2.0版本正在变得稳定,并且通常是重新定义的协议。 |
4
0
|
5
0
OAuth提出了新的OAuth 2.0标准,它比OAuth 1.0和1.0a更安全。它捕获访问令牌和访问秘密,引入访问令牌和刷新令牌。OAuth 2.0中的访问令牌在使用刷新令牌重新生成或刷新后,在特定时间段内进行验证。 |
6
0
|
Community wiki · REST应用程序中的基本身份验证 1 年前 |
Natlus · 错误的登录凭据停止进度对话框 6 年前 |
Ege Bayrak · HttpClient授权标头格式无效 6 年前 |
Leo · 使用节点上传到google云存储。js公司 6 年前 |
charliezz10 · OAuth 2.0-自己网站的帐户管理 6 年前 |
s0dz · 属于多个组织的用户的多个角色 6 年前 |