gpt4 book ai didi

oauth - 当前的 OAuth 1.0 规范 - 它如何解决 session 固定攻击?

转载 作者:行者123 更新时间:2023-12-04 00:47:25 26 4
gpt4 key购买 nike

我已经在 this specification 之后实现了一个 OAuth 1.0 提供程序,这应该是最新的。规范已修改以解决 session fixation attack that was identified in 2009 .问题是,除了必须区分这两个规范之外,我不确定在规范中添加/更改了哪些措施以响应该问题。

自从我实现了“正确的”规范后,我很难向利益相关者解释我采取了哪些措施来降低风险。

有人愿意为我阐明这个问题吗?

最佳答案

1.0a 解决了此处描述的非常具体的攻击:

Explaining the OAuth Session Fixation Attack

关于oauth - 当前的 OAuth 1.0 规范 - 它如何解决 session 固定攻击?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6016914/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com