非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

实现 OAuth 2.0 的常见安全问题及缓解方法

摘要

本文梳理 OAuth 2.0 实现中的常见安全问题及缓解措施:访问令牌应加密存储并通过 HTTP-only Secure Cookie 传递、redirect URI 必须在服务端做白名单校验以防劫持、利用 state 参数防御 CSRF,以及控制令牌权限范围。
发布时间
收录时间

原文 ↗

相关内容

返回