首页 > 解决方案 > 代币分发给未知方

问题描述

如果我将收到的 OAuth 访问令牌(在后台)分发给不属于原始 OAuth 流程的多个其他客户端,那么安全问题可能是什么?我有点试图向那些甚至不存在于 OAuth 流程中的各方授权,比如 UMA ...纠正我..我在这里可能完全错了

标签: oauthaccess-token

解决方案


这与您的用例高度相关。作为一个经验法则,您不会分发令牌。

但是,您可能会遇到这样一种情况,即您的代码需要与另一个应用程序共享令牌,以完成您向客户提供的服务。像 Pathfix 或 UMA 这样的 OAuth 无服务器代理不属于第三方类别,它们为您的应用程序提供功能,因此它们更像是内部使用的库或处理服务器。

如果您提供有关您的用例的更多信息,这也可能是一个很好的讨论供其他人参考:)


推荐阅读