OAuth-防止共享使用者密钥/秘密和访问令牌列表的安全性
||
我一直在努力建立服务提供商,并且看到,要代表用户发出请求,似乎所需的全部是使用者密钥/秘密和令牌密钥/秘密。
是什么阻止了消费者向我的服务提供商注册,使一些用户授权访问其某些数据,然后将访问令牌和消费者信息交给第三者呢?
这是否归结为一个信任问题,我们必须信任我们的消费者他们不会这样做?有什么办法可以通过任何监视来阻止这种活动?我们希望提供OAuth解决方案,但我们不必担心恶意用户。
感谢您的任何见解。
没有找到相关结果
已邀请:
1 个回复
宦哨抹存胳