作者热门文章
- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
OAuth 1.0 协议(protocol)没有指出算法服务器生成 token 。我应该使用什么算法?随机序列可以吗?
最佳答案
每组凭证(客户端、临时、 token )的 secret 部分应尽可能随机且尽可能长。您希望通过拦截请求和破解签名来防止任何人发现 secret 。
栏目Entropy of Secrets在 OAuth 1.0a 规范中更详细(但不多)。
我通常阅读 /dev/urandom
(在 Linux 系统上)获取 12 或 15 个随机字节的二进制字符串,然后对其进行 base64 编码。您可能会使客户端 secret 更长,因为它很少更改(如果有的话)。
关于oauth - 如何生成 oauth token ?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6121443/
我是一名优秀的程序员,十分优秀!