PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
PHP
[请益] 自己刻类 oauth token 问题
楼主:
chan15
(ChaN)
2015-05-21 13:21:35
各位好,今天我想要模仿类似 oauth 的功能,给予 a server key 跟 secret
a server 使用 key 跟 secret 演算出 key 以后跟 b server 要求事情
b server 验证无误后 response 一个 token 给 a server 当作这次的通行证
想问的是,如果 token 被撷取了,这样我不就可以拿这个 token 做你原本要做的事情吗
该怎么二次验证 token 的归属?
作者:
MOONRAKER
(㊣牛鹤鳗毛人)
2015-05-21 13:56:00
截断token就只剩半截,用剩半截的token怎么通过验证
楼主:
chan15
(ChaN)
2015-05-21 14:47:00
我是指从网络截断啦 XD
作者:
MOONRAKER
(㊣牛鹤鳗毛人)
2015-05-21 14:54:00
那是“拦截”好吗!
作者:
hiigara
(石头)
2015-05-22 02:13:00
防御中间窃听你需要https。不过https本身又是一串学问也因为这样,OAuth规范是要求走https的至于“拿尚方宝剑的人是不是开封府来的”,好像没辙?或许可以把 token 加密,但怎么加密才安全也是一门学问..
作者:
KawasumiMai
(さあ、死ぬがいい)
2015-05-22 15:30:00
RSA?
楼主:
chan15
(ChaN)
2015-05-22 16:35:00
请教一下,同网段可以透过封包拿到你的 post 内容吗
作者:
LPH66
(-6.2598534e+18f)
2015-05-25 07:26:00
你走 https 就拿不到, 因为 TLS 是应用层的东西解析封包只会得到加密后的资料
继续阅读
[请益] framework比较 yii2 vs codeigniter
brianw
[请益] 关于php 呼叫 java问题
tas72732002
[请益] PHP下拉式选单网页带出分类SQL写法求助
lyf8068
[请益] 请问如何导出数据库的字段与数值
LMGG
[问题] 请问该怎样一进入mydomain.com的时候,自动跳到www.mydomain
banana2014
[请益] 动态产生多维阵列
Prestense
[请益] html混入php失败
HwangTW
[请益] 移除阵列当中空的部份
pttzoo
Re: [请益] include html和所在资料夹下的css js
KawasumiMai
[请益] 抓取网页资料
hardware
Links
booklink
Contact Us: admin [ a t ] ucptt.com