相关疑难解决方法(0)

OAuth 2.0"状态"和OpenID"nonce"参数之间的区别?为什么国家不能重复使用?

OAuth 2.0定义了客户端请求发送的"状态"参数,以防止跨站点请求攻击.在OpenID规范中提到"nonce"也是如此.除了在ID令牌而不是查询参数中返回"nonce"这一事实之外,它们看起来服务于完全相同的目的.如果有人能解释他们为何分开

oauth oauth-2.0 openid-connect

43
推荐指数
5
解决办法
2万
查看次数

标签 统计

oauth ×1

oauth-2.0 ×1

openid-connect ×1