• Tools
  • Articles
  • Q&A
  • Login
0 0

客户端访问资源服务器,持有access token直接用http访问是否合理


天翼开放平台中的client credential场景中,客户端通过应用key和密钥获取access token,然后再访问资源服务器,直接用http持有access token访问,存在明文泄漏的风险?如何控制风险呢?

Oauth2.0

12 years, 3 months ago
疯狂的椰子

疯狂的椰子


share
疯狂的椰子 12 years, 3 months ago

Answers

Your Answer

Ask Question
Related questions

rest 接口如何保证 客户端请求的用户唯一性

新浪微博API里,access_token 的生成方法

授权用的 APPSecret 一般是什么算法生成的呢?

Oauth2.0 怎样通过回调URL给android app授权的?

做一个oauth2.0的服务端,获取用户信息的时候,使用的是curl,但是得到的session...

使用了OAuth 2.0 国内开放平台,有哪些AccessToken是可以用授权动作滑动过期时间的?