在本authorization endpoint oltu implementation example中,Oltu提供了一个关于如何创建符合OAuth2.0的授权服务器的示例。
在该示例中有一个validateRedirectionURI(oauthRequest)。谁能解释一下这是干嘛用的?
发布于 2017-08-12 20:03:07
这是为了防止模拟攻击,攻击者可以通过在身份验证请求中发送假的重定向URI,接收带有该重定向URI上的代码的响应,然后针对合法客户端“播放”代码,从而冒充原始用户,从而获得授权码。此安全注意事项在以下规范中进行了描述:https://www.rfc-editor.org/rfc/rfc6749#section-10.6
https://stackoverflow.com/questions/45649853
复制相似问题