【发布时间】:2019-11-05 17:39:49
【问题描述】:
抱歉,如果这听起来有点愚蠢,但我只是在尝试使用 oidc-client.js 连接到 identityserver 4 的 javascript 客户端。 服务器创建一个令牌,然后将其发送到 oidc 将其存储在会话存储中的客户端(据我所知)。 假设您在某个地方的某个 cdn 上引用了一个外部 javascript 库,该库以某种方式受到了损害。如何阻止受感染的 js 访问会话数据中的令牌并让攻击者访问您尝试使用令牌保护的任何内容。
谢谢
【问题讨论】:
标签: identityserver4 openid-connect