Запитання з тегом «oauth»

OAuth (Open Authorization) - специфікація для клієнтських додатків для доступу до захищених ресурсів від імені користувача. Він був розроблений як альтернатива користувачам, які роздають свої реєстраційні дані стороннім додаткам.

1
Одиночний екземпляр HttpClient з різними заголовками автентифікації
Беручи до уваги, що .net HttpClient був розроблений з урахуванням повторного використання і призначений для довгого життя, а про витоки пам'яті повідомлялося в короткочасних випадках. Які напрямні лінії існують, де ви хочете робити спокійні дзвінки до даної кінцевої точки, використовуючи різні маркери носія (або будь-який заголовок авторизації) під час виклику …

1
Як захистити таємницю споживача OAuth та як реагувати, коли це порушено?
Це питання стосується спроби зрозуміти ризики безпеки, пов’язані з впровадженням aauth на мобільній платформі, як Android. Припущення полягає в тому, що у нас є програма для Android, яка має ключ / секрет споживача, вбудований у код. Якщо припустити, що споживча таємниця була скомпрометована, і хакер її здобув, які наслідки від …

2
Що таке маркер доступу проти секрету маркера доступу та ключ споживача проти секрету споживача
Я деякий час використовую Oauth, але ніколи не був повністю впевнений у різниці між цими чотирма термінами (та функціональністю кожного з них). Я часто бачу (наприклад, у Twitter Public API) Consumer key: Consumer secret: Access token: і Access token secret: поле, але я ніколи не знав, чим саме вони займаються. …
78 oauth 

2
OAuth спливаюча міждоменна безпека React.js
Мене цікавить, як реалізувати OAuth в React за допомогою popup ( window.open). Наприклад, у мене є: mysite.com - саме тут я відкриваю спливаюче вікно. passport.mysite.com/oauth/authorize - вискочити. Головне питання - як створити з'єднання між window.open(спливаючим) та window.opener(як відомо, window.opener є нульовим через захист міждоменів, тому ми більше не можемо ним …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.