小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
OAuth2.0 的几种授权流程

OAuth 旨在安全访问用户资源而无需密码,解决授权问题;OIDC 处理用户信息。OAuth 的角色包括资源拥有者、资源服务器、客户端和授权服务器。授权流程有多种方式,如授权码、PKCE、设备码、客户端凭证、隐式和密码方式,各具优缺点,适用于不同场景。

OAuth2.0 的几种授权流程

四火的唠叨
四火的唠叨 · 2025-07-27T02:55:18Z
在.NET 8/9中的OAuth2.0 Cookie认证

Cookie认证是一种在OAuth系统中保持用户登录状态的方法,ASP.NET Core通过CookieAuthenticationDefaults类配置此认证。在成功的OAuth认证后,使用OnCreatingTicket事件保存身份声明,并通过HttpContext.User属性访问用户数据,从而管理用户访问权限。

在.NET 8/9中的OAuth2.0 Cookie认证

DEV Community
DEV Community · 2025-05-12T23:16:25Z
OAuth2.0 授权令牌:全面指南

OAuth 2.0是一种授权框架,允许第三方应用安全地访问用户资源。它通过短期访问令牌和长期刷新令牌来确保安全性。以Netflix为例,展示了在多个设备上无缝访问内容的能力。OAuth 2.0支持多种授权方式,适用于不同场景,强调令牌管理和安全机制。

OAuth2.0 授权令牌:全面指南

DEV Community
DEV Community · 2025-04-01T05:08:00Z
Salesforce:连接应用 - (OAuth2.0调试工具!=)

这是一个用于快速测试和调试Salesforce OAuth2配置的工具,提供交互式网页界面和后端服务,支持PKCE,能够验证OIDC元数据、构建授权请求并交换令牌,用户可本地运行以简化设置。

Salesforce:连接应用 - (OAuth2.0调试工具!=)

DEV Community
DEV Community · 2025-02-13T00:39:11Z

本文介绍了OAuth 2.0的原理及漏洞挖掘技巧,重点讲解了其工作流程和授权类型,特别是授权码和隐式授权。通过实例分析了隐式流程的身份验证绕过漏洞及缺陷接管账号漏洞,强调了安全性问题及钓鱼攻击风险,旨在帮助读者理解OAuth 2.0及其安全隐患。

分享OAuth2.0原理及漏洞挖掘技巧案例分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-02T05:40:21Z

本文介绍了让Python脚本接收OAuth2.0的Code的方法,包括使用URI Scheme和使用http服务监听。作者尝试了不同的实现方式,最终使用了python自带的http.server模块。AI的帮助解决了作者的问题。

如何让Python脚本接收OAuth2.0的Code?

Mayx的博客
Mayx的博客 · 2023-07-31T16:00:00Z

本文介绍OAuth协议的基本概念、角色、抽象流程、授权模式、攻击面和攻击案例,包括开放重定向攻击和OAuth钓鱼攻击。同时介绍了o365-attack-toolkit工具。

攻击数亿个账户,黑客利用OAuth2.0疯狂作恶

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-05-05T05:59:10Z

[[toc]] 如今在涉及到用户登录的系统设计里面,基本上都是通过 OAuth 2.0 来设计授权,当你在调用登录接口的时候,可以看到在返回来的数据里面会有 2 个 Token:一个 accessToken 和一个 refreshToken 。 为什么会有两个 Token,之间有什么区别?这其实是 OAuth 2.0 的四种方式 之一的...

基于OAuth2.0的refreshToken前端刷新方案与演示demo

程沛权 - 养了三只猫
程沛权 - 养了三只猫 · 2021-01-30T14:56:00Z

什么是OAuth2.0? OAuth2.0是OAuth协议的下一版本,但不向后兼容OAuth 1.0即完全废止了OAuth1.0。 OAuth 2.0关注客户端开发者的简易性。要么通过组织在资源拥有者和HTTP服务商之间的被批准的交互动作代表用户,要么允许第三方应用代表用户获得访问的权限。同时为Web应用,桌面应用和手机,和起居室设备提供专门的认证流程。2012年10月,OAuth...

OAuth2.0认证缺陷-第三方帐号快捷登录授权劫持漏洞

Vulkey_Chen's Blog
Vulkey_Chen's Blog · 2018-02-11T16:00:00Z

说 OAuth2.0 漏洞/这个协议不安全的人,把头伸过来下,砖头准备好了。 Black Hat 的有关 Pa […]

[UPDATE]号称影响10亿App的OAuth2.0使用缺陷

EVILCOS
EVILCOS · 2016-11-07T05:46:11Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码