gpt4 book ai didi

oauth-2.0 - 谁负责 OAuth 中的重定向

转载 作者:行者123 更新时间:2023-12-04 10:42:04 24 4
gpt4 key购买 nike

使用 IdentityServer4 在 OAuth 中重定向如何详细工作?直接调用身份服务器重定向 URL(在可能无法回送的情况下),或者浏览器是否从身份服务器以重定向作为参数获得响应并且浏览器执行重定向?

是否存在可以更改身份服务器的响应以重定向到其他站点的已知问题?所以可以窃取验证码。

最佳答案

IdentityServer4 在浏览器中重定向。
是的,存在一个已知问题,即身份服务器的响应可以更改为重定向到其他站点。还有一些方法可以减轻这些风险。您可以使用 PKCE 和随机数。

https://auth0.com/docs/flows/concepts/auth-code-pkce
https://developer.okta.com/blog/2019/08/22/okta-authjs-pkce

关于oauth-2.0 - 谁负责 OAuth 中的重定向,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59876890/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com