A searchable collection of notes
在一些应用的OAuth实现过程中还有很多可被攻击利用的地方,这些问题非常普遍且令人惊讶。很多开发人员并不真正了解OAuth的安全部署,而OAuth一旦出现安全漏洞,将会导致非常严重的问题,如数据泄漏或账户劫持等。
Source: 挖洞经验 | OAuth实现机制中的常见安全问题 – backup