章节
问答
课签
笔记
评论
占位
占位
今日不再显示

下一节课程: AccessToken和RefreshToken数据传输原理 (03:55) 下一节 重新观看

3 秒后播放下一节

为你推荐

壞大叔bbUncle
PHP开发工程师

在互联网行业浪迹多年的IT民工,集闷骚与猥琐于一身,自称"壞人",擅长折腾Linux,喜爱PHP,热衷于研究各类B/S系统,对各种新奇技术保持极大热情,行迹诡异,早年经常流窜于各创业团队,现藏于灯火阑珊处。

提问题

写笔记

代码语言
公开笔记
提交
加群二维码

打开微信扫码自动绑定

您还未绑定服务号

绑定后可得到

  • · 粉丝专属优惠福利
  • · 大咖直播交流干货
  • · 课程更新,问题答复提醒
  • · 账号支付安全提醒

收藏课程后,能更快找到我哦~

使用 Ctrl+D 可将课程添加到书签

邀请您关注公众号
关注后,及时获悉本课程动态

举报

0/150
提交
取消
全部 精华 我要发布

最新回答 / _魚的眼淚_
Oauth的Access Token还是比较安全的。至于内部人员拿到用的Access Token这种极端情况,是没办法避免的。但是这个跟Oauth的Access Token设计没关系了。内部人员能拿到Access Token,也会拿到其他敏感数据,甚至会拿到APP的security key,甚至会脱裤。这种范围已经不单单是Access Token甚至APP设计需要考虑的了,这个涉及到整个企业架构,保密体系,人员管理,安全重视程度等复杂的东西了。作者:朱海洋链接:https://www.zhihu.com/...
全部 我要发布
最热 最新
只看我的

本次提问将花费2个积分

你的积分不足,无法发表

为什么扣积分?

本次提问将花费2个积分

继续发表请点击 "确定"

为什么扣积分?

账号登录 验证码登录

遇到问题
忘记密码

代码语言