gpt4 book ai didi

android - Oauth 2.0 : client id and client secret exposed, 是安全问题吗?

转载 作者:IT老高 更新时间:2023-10-28 22:17:47 34 4
gpt4 key购买 nike

Android oauth 2.0 客户端应用程序具有硬编码的凭据(客户端 ID 和客户端 key )时,很容易反编译应用程序并检索凭据。
暴露 client ID 和 Secret 会有什么后果?

最佳答案

我知道这不是一个好的 StackOverflow 答案,但我觉得无法比威胁模型和安全注意事项 (RFC 6819) 更好地解释它。所以这里是关于获得 Client Secret 的段落。及其相关后果。

请注意,Android 应用程序是公共(public)客户端(更具体而言是 native 应用程序),因此,正如您所说,无法对其凭据保密,但仍能够保护 token 和授权代码。

对于您的案例,还有一个关于 smartphones 的示例。 .

我知道 RFC 并不是最有趣的读物,但它们非常清楚。

关于android - Oauth 2.0 : client id and client secret exposed, 是安全问题吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14563155/

34 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com