And*_*ndy 11 security facebook access-token
假设我的应用程序有一个访问令牌给一些Facebook用户.将JS代码中的访问令牌暴露给访问我网站的其他用户是否存在安全风险?如果是这样,他们可以用它做什么?
小智 9
Facebook访问令牌为您的应用程序向有权访问该令牌的任何人提供与特定用户相同的权限.因此,如果您的应用获得了执行操作A,B和C的权限并获得了相应的令牌,那么任何能够获取令牌的应用都将拥有与该用户相同的权限(直到令牌过期为止) ).
所以,是的,存在风险.您需要保护令牌不会访问任何与Facebook用户不具有相同权限的人/任何人.
| 归档时间: |
|
| 查看次数: |
5151 次 |
| 最近记录: |