gpt4 book ai didi

oauth - 保持 OAuth 访问 token 的 secret 有多重要?

转载 作者:行者123 更新时间:2023-12-02 10:15:04 24 4
gpt4 key购买 nike

一旦我收到使用 OAuth 的网站(例如 Facebook)的访问 token ,保守这个 secret 有多重要?如果有人掌握了它,会发生什么恶意的事情吗?

我想知道将 token 保存在 cookie 或 session 中是否是一个坏主意。

最佳答案

是的,访问 token 相当于您的用户名/密码。大多数实现都会在一段时间后使访问 token 过期,但尽管它仍然有效,但必须保密。

关于oauth - 保持 OAuth 访问 token 的 secret 有多重要?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4065657/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com