慕粉3630951
2020-08-18
不用的,可以打通的
Meloncn
2020-02-22
这是为了验证安全性,他会根据回调地址和自己数据库存储的地址比较,当一样的时候,他才会授权成功.
紫心_web
2019-04-09
有对应的appid的,这部分都是在后台处理的
慕勒811111
2019-03-22
为何我让你走
2018-08-11
可爱的狼
2018-07-20
坐下,常规操作
慕田峪3367142
2018-07-02
那是没有处理好
喟影_Aaron
2018-06-25
第一步先取到code,然后服务器再用code去oauth服务器取access_token
林雨轩
2018-06-21
应该快了
ZamQueen
2017-11-05
accessToken是调取api接口获取的,需要用到appid和appsecret才能获取,一般是存在数据库当中,并且是有有效期的,如果过期之后需要用refreshToken重新获取才可以,所以是安全的
离人泪555
2017-10-24
Oauth的Access Token还是比较安全的。至于内部人员拿到用的Access Token这种极端情况,是没办法避免的。但是这个跟Oauth的Access Token设计没关系了。内部人员能拿到Access Token,也会拿到其他敏感数据,甚至会拿到APP的security key,甚至会脱裤。这种范围已经不单单是Access Token甚至APP设计需要考虑的了,这个涉及到整个企业架构,保密体系,人员管理,安全重视程度等复杂的东西了。
作者:朱海洋
链接:https://www.zhihu.com/question/20274730/answer/57877844
来源:知乎
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。
qq_山的这边海的那边_0
2017-07-14
封0
2017-06-13
与君初相识_犹如故人归
2017-04-14
名人网络
2017-03-17
找到适合自己的课程
未来99
2017-03-13
应该是不同步的
聚势科技王妍
2016-12-14
你想问啥。。
文人骚客2077
2016-04-12
是get请求,通过加密的
君寞
2016-03-06
OAuth服务器返回的
cnQueen
2016-01-25
你耳机坏了,或者你静音了!~
小西毒
2016-01-20
拉出去,展了.
UFO2015
2016-01-19
谢谢建议
慕设计5951087
2016-01-01
......
瀚天_逍遥天下
2015-12-22
梦里寻花
2015-12-16
Oauth是登录的一种方式、协议, 你说的是 保持登录状态,两种不一样的, 你说的这种是楼上说的CAS
逸香
2015-12-10
看图吧

