首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >OAuth2:为什么需要验证重定向uri

OAuth2:为什么需要验证重定向uri
EN

Stack Overflow用户
提问于 2017-08-12 19:45:01
回答 1查看 799关注 0票数 0

在本authorization endpoint oltu implementation example中,Oltu提供了一个关于如何创建符合OAuth2.0的授权服务器的示例。

在该示例中有一个validateRedirectionURI(oauthRequest)。谁能解释一下这是干嘛用的?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2017-08-12 20:03:07

这是为了防止模拟攻击,攻击者可以通过在身份验证请求中发送假的重定向URI,接收带有该重定向URI上的代码的响应,然后针对合法客户端“播放”代码,从而冒充原始用户,从而获得授权码。此安全注意事项在以下规范中进行了描述:https://www.rfc-editor.org/rfc/rfc6749#section-10.6

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/45649853

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档