小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
OAuth2.0 的几种授权流程

OAuth 旨在安全访问用户资源而无需密码,解决授权问题;OIDC 处理用户信息。OAuth 的角色包括资源拥有者、资源服务器、客户端和授权服务器。授权流程有多种方式,如授权码、PKCE、设备码、客户端凭证、隐式和密码方式,各具优缺点,适用于不同场景。

OAuth2.0 的几种授权流程

四火的唠叨
四火的唠叨 · 2025-07-27T02:55:18Z
在.NET 8/9中的OAuth2.0 Cookie认证

Cookie认证是一种在OAuth系统中保持用户登录状态的方法,ASP.NET Core通过CookieAuthenticationDefaults类配置此认证。在成功的OAuth认证后,使用OnCreatingTicket事件保存身份声明,并通过HttpContext.User属性访问用户数据,从而管理用户访问权限。

在.NET 8/9中的OAuth2.0 Cookie认证

DEV Community
DEV Community · 2025-05-12T23:16:25Z
OAuth2.0 授权令牌:全面指南

OAuth 2.0是一种授权框架,允许第三方应用安全地访问用户资源。它通过短期访问令牌和长期刷新令牌来确保安全性。以Netflix为例,展示了在多个设备上无缝访问内容的能力。OAuth 2.0支持多种授权方式,适用于不同场景,强调令牌管理和安全机制。

OAuth2.0 授权令牌:全面指南

DEV Community
DEV Community · 2025-04-01T05:08:00Z
Salesforce:连接应用 - (OAuth2.0调试工具!=)

这是一个用于快速测试和调试Salesforce OAuth2配置的工具,提供交互式网页界面和后端服务,支持PKCE,能够验证OIDC元数据、构建授权请求并交换令牌,用户可本地运行以简化设置。

Salesforce:连接应用 - (OAuth2.0调试工具!=)

DEV Community
DEV Community · 2025-02-13T00:39:11Z

本文介绍了OAuth 2.0的原理及漏洞挖掘技巧,重点讲解了其工作流程和授权类型,特别是授权码和隐式授权。通过实例分析了隐式流程的身份验证绕过漏洞及缺陷接管账号漏洞,强调了安全性问题及钓鱼攻击风险,旨在帮助读者理解OAuth 2.0及其安全隐患。

分享OAuth2.0原理及漏洞挖掘技巧案例分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-02T05:40:21Z

本文介绍了让Python脚本接收OAuth2.0的Code的方法,包括使用URI Scheme和使用http服务监听。作者尝试了不同的实现方式,最终使用了python自带的http.server模块。AI的帮助解决了作者的问题。

如何让Python脚本接收OAuth2.0的Code?

Mayx的博客
Mayx的博客 · 2023-07-31T16:00:00Z

本文介绍OAuth协议的基本概念、角色、抽象流程、授权模式、攻击面和攻击案例,包括开放重定向攻击和OAuth钓鱼攻击。同时介绍了o365-attack-toolkit工具。

攻击数亿个账户,黑客利用OAuth2.0疯狂作恶

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-05-05T05:59:10Z

[[toc]] 如今在涉及到用户登录的系统设计里面,基本上都是通过 OAuth 2.0 来设计授权,当你在调用登录接口的时候,可以看到在返回来的数据里面会有 2 个 Token:一个 accessToken 和一个 refreshToken 。 为什么会有两个 Token,之间有什么区别?这其实是 OAuth 2.0 的四种方式 之一的...

基于OAuth2.0的refreshToken前端刷新方案与演示demo

程沛权 - 养了三只猫
程沛权 - 养了三只猫 · 2021-01-30T14:56:00Z

什么是OAuth2.0? OAuth2.0是OAuth协议的下一版本,但不向后兼容OAuth 1.0即完全废止了OAuth1.0。 OAuth 2.0关注客户端开发者的简易性。要么通过组织在资源拥有者和HTTP服务商之间的被批准的交互动作代表用户,要么允许第三方应用代表用户获得访问的权限。同时为Web应用,桌面应用和手机,和起居室设备提供专门的认证流程。2012年10月,OAuth...

OAuth2.0认证缺陷-第三方帐号快捷登录授权劫持漏洞

Vulkey_Chen's Blog
Vulkey_Chen's Blog · 2018-02-11T16:00:00Z

说 OAuth2.0 漏洞/这个协议不安全的人,把头伸过来下,砖头准备好了。 Black Hat 的有关 Pa […]

[UPDATE]号称影响10亿App的OAuth2.0使用缺陷

EVILCOS
EVILCOS · 2016-11-07T05:46:11Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码