gpt4 book ai didi

OAuth 请求和访问 token

转载 作者:行者123 更新时间:2023-12-04 01:40:27 25 4
gpt4 key购买 nike

我要实现 oauth 1在我的网站上,我只是想知道是否
我要换request token一旦它被交换为 access token ?

提前致谢

最佳答案

请求 token 是临时的和唯一的。发出后,您应该在 a) 几分钟后或 b) 用于请求访问 token 时忘记它。允许重用请求 token 将使您面临 http 重放攻击。

OAuth 1.0 规范的第 6 节详细说明了这一点:

Request Token: Used by the Consumer to ask the User to authorize access to the Protected Resources. The User-authorized Request Token is exchanged for an Access Token, MUST only be used once, and MUST NOT be used for any other purpose. It is RECOMMENDED that Request Tokens have a limited lifetime.

关于OAuth 请求和访问 token ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6419696/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com