会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
daofree
博客园
首页
新随笔
联系
订阅
管理
2022年9月7日
社交登录—为何用code换取access_token
摘要: 用账号密码访问 认证服务器 获取认证 得到 code 为什么不直接给token 再用token + clientId 密钥 做头,换取token 可能因为认证服务器 需要clientId 等 做权限 token直接返回,很危险 安全漏洞 密钥token等敏感信息 应该在后台交互
阅读全文
posted @ 2022-09-07 00:23 daofree
阅读(61)
评论(0)
推荐(0)
编辑