• Tools
  • Articles
  • Q&A
  • Login
0 0

客户端访问资源服务器,持有access token直接用http访问是否合理


天翼开放平台中的client credential场景中,客户端通过应用key和密钥获取access token,然后再访问资源服务器,直接用http持有access token访问,存在明文泄漏的风险?如何控制风险呢?

Oauth2.0

12 years, 10 months ago
疯狂的椰子

疯狂的椰子


share
疯狂的椰子 12 years, 10 months ago

Answers

Your Answer

Ask Question
Related questions

rest 接口如何保证 客户端请求的用户唯一性

新浪微博API里,access_token 的生成方法

授权用的 APPSecret 一般是什么算法生成的呢?

Oauth2.0 怎样通过回调URL给android app授权的?

做一个oauth2.0的服务端,获取用户信息的时候,使用的是curl,但是得到的session...

使用了OAuth 2.0 国内开放平台,有哪些AccessToken是可以用授权动作滑动过期时间的?