实现 OAuth 2.0 的常见安全问题及缓解方法
hackerone.com | 博客 | #appsec | #web-security | #authentication | #csrf | #oauth | #token-security | #oauth2 | #token-storage | #redirect-uri
摘要
本文梳理 OAuth 2.0 实现中的常见安全问题及缓解措施:访问令牌应加密存储并通过 HTTP-only Secure Cookie 传递、redirect URI 必须在服务端做白名单校验以防劫持、利用 state 参数防御 CSRF,以及控制令牌权限范围。
- 发布时间
- 收录时间
Skip to content