gpt4 book ai didi

node.js - 应用程序所有者获得错误的访问 token

转载 作者:太空宇宙 更新时间:2023-11-04 02:43:53 26 4
gpt4 key购买 nike

我偶然发现了一个奇怪的边缘情况。我不能 100% 确定我是否错过了某个条件,因此如果其他人能够重现,那将会很有趣。

  • 鉴于我是应用程序的所有者
  • 并且另一个 Flattr 用户已连接到此应用
  • 我将我的 Flatrr 帐户与该应用连接
  • 并且我撤销了对我的 Flattr 帐户中该应用的访问权限
  • 然后我再次连接我的 Flattr 帐户
  • 我希望获得我的帐户的访问 token ,但是
  • 我获得了其他已连接 Flattr 帐户的访问 token

这发生在使用: Passport在 Node.js 上使用 passport-flattr strategy

此设置不在 token 端点上使用基本 OAuth,而是发送普通客户端凭据。

这似乎不是安全问题,因为应用程序的所有者已经有权访问连接到其应用程序的所有访问 token 。

最佳答案

Flattr API 中存在错误,现已修复。

关于node.js - 应用程序所有者获得错误的访问 token ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9253562/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com