gpt4 book ai didi

Oauth Token 和 Secret 的安全模式

转载 作者:行者123 更新时间:2023-12-04 06:15:02 24 4
gpt4 key购买 nike

我正在开发一个 Web 应用程序。它使用 oauth 从不同的服务进行身份验证。
将这些 token 和 secret 直接保存到数据库中是否有任何风险。或者我应该加密它们?

保存 oauth token 和 secret 的一般安全模式是什么

最佳答案

这个线程回答你所有的问题:

Securly Storing OpenID identifiers and OAuth tokens

本质上,以下各项以一种或其他方式相互依赖:

  • 消费者 key
  • 消费者 secret
  • 访问 token
  • 访问 token secret

  • 除非消费者 key / secret 也有风险,否则您不需要加密访问 token / secret 。访问 token 只能与生成它们的消费者 key / secret 结合使用。

    关于Oauth Token 和 Secret 的安全模式,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7359871/

    24 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com