gpt4 book ai didi

ssl - Twitter/Microsoft/Yahoo OAuths 是否需要 SSL?

转载 作者:太空宇宙 更新时间:2023-11-03 13:54:50 25 4
gpt4 key购买 nike

大家好,这是我第一次尝试在我的项目中处理 Oauth。我已经阅读了关于 link 的教程.我已经尝试过 Google 和 Facebook Oauths,并惊讶于它的简单性。现在我打算尝试 Twitter/Yahoo/Microsoft 只是为了学习目的。 这个问题可能会给我带来负面影响,因为它是一个初学者问题。所以我的问题是,在使用 Facebook Oauth 时,您需要 LocalHost 机器的 SSL Https URL。雅虎/推特/微软怎么样。哪个需要 SSL。

最佳答案

使用 OAuth 时,您应该使用 SSL。事实上,从今天开始,Twitter 要求在其所有端点上使用 SSL。如果您研究该协议(protocol),您会发现授权 header 中有 token 来回传递。你会想要保护那些。您还希望保护提供商的响应,其中包含 token 和其他信息。某些应用程序可能不需要 SSL(尽管 Twitter 现在需要),最佳做法是通过设计确保安全、默认情况下安全并在部署中确保安全。

关于ssl - Twitter/Microsoft/Yahoo OAuths 是否需要 SSL?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/21076408/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com