尹三黎

4
获赞数
3
关注数
1
粉丝数
IP 属地未知
2020-02-17 加入
浏览 4.2k
╭╮╱╭┳━━━┳╮╱╭╮
┃┃╱┃┃╭━╮┃┃╱┃┃
┃╰━╯┃┃┃┃┃╰━╯┃
╰━━╮┃┃┃┃┣━━╮┃
╱╱╱┃┃╰━╯┃╱╱┃┃
个人简介什么都没有
15 声望|新手
oauth2.0
14
access-token
8
开放平台
3
黄金勋章
暂未获得该勋章
如何获得
白银勋章
暂未获得该勋章
如何获得
1 青铜勋章
个人动态
  • 赞了回答2020-02-29
    微信公众平台签名为什么需要加nonce参数?
    首先,并不是为了增加sign被猜出来的难度。timestamp+nonce主要是为了防止重放攻击。攻击者可能截获请求,然后反复发送请求(注意,并不是篡改),这时服务端校验签名是能够校验通过的。服务端为了防止这种攻击,要求调用方:即使每次请求的其他参数相同,也要重新生成...
  • 发布了文章2020-02-28
    Oauth2.0(三):Access Token 与 Refresh Token
    access token 是应用方访问资源服务器的接口时,需要提供的一个令牌。拥有这个令牌代表着得到用户的授权。然而,这个授权应该是临时的,有一定有效期。这是因为,access token 在使用的过程中可能会泄露。给 access token 限定一个较短的有效期可以降低因 access tok...
  • 发布了文章2020-02-28
    Oauth2.0(二):开放平台
    这个模型涉及到三方:资源拥有者(用户)、应用方(A)、服务提供方(B)。其中,服务提供方包含两个角色:鉴权服务器和资源服务器。鉴权服务器负责对用户进行认证,并授权给应用方权限。认证这一步好实现,无非就是验一下账号密码。但是授权这一步怎么做?这里参考Q...
  • 发布了文章2020-02-28
    Oauth2.0(一):为什么需要 Oauth2.0 协议?
    假设有两家互联网企业 A 和 B,其中 B 是一家提供相片云存储的公司。即 B 的用户可以把相片上传到 B 网站上长期保存,然后可以在不同的设备上查看。某一天,A 和 B 谈成了一项合作:希望 B 用户在使用 A 的客户端时,也可以观看他在 B 的相片。假设你是技术负责人,...