8
OAuth 2如何使用安全性令牌防范诸如重播攻击之类的事情?
据我了解,OAuth 2中发生了以下一系列事件,以便Site-A从中访问用户的信息Site-B。 Site-A在上注册Site-B,并获取密钥和ID。 当用户告诉Site-A访问Site-B,用户发送给Site-B他们讲Site-B,他们的确会想给Site-A权限的具体信息。 Site-B将用户Site-A以及授权码重定向回。 Site-A然后将该授权码及其秘密传递回以Site-B换取安全令牌。 Site-A然后将安全令牌与请求捆绑在一起Site-B,代表用户发出请求。 从安全性和加密的角度来看,所有这些工作如何运作?OAuth 2如何使用安全性令牌防范诸如重播攻击之类的事情?
564
oauth-2.0