【问题标题】:Is it ok to send to token from frontend to backend? [closed]从前端到后端发送令牌可以吗? [关闭]
【发布时间】:2019-02-07 16:36:03
【问题描述】:

如果我有一个用户可以从前端连接到 facebook 的应用程序,是否可以将访问令牌发送到后端?

如果存在安全风险,它们是什么?

【问题讨论】:

  • 你看过官方docs吗?

标签: javascript frontend backend


【解决方案1】:

是的,没关系。 您只应在后端验证您的令牌。 Facebook 有专门的端点 - https://developers.facebook.com/docs/facebook-login/manually-build-a-login-flow#checktoken

【讨论】:

    【解决方案2】:

    事实上,您可以将长期存在的访问令牌发送到服务器,这样您就不必每次都要求用户通过 Facebook 进行身份验证。

    关注的是保持数据库在服务器中的静态加密,以便令牌不被泄露。还可以考虑仅使用 https 将其发送到服务器,这样数据就不会从客户端以明文形式发送

    【讨论】:

      猜你喜欢
      • 2022-07-08
      • 1970-01-01
      • 2016-04-21
      • 1970-01-01
      • 2021-01-31
      • 1970-01-01
      • 1970-01-01
      • 2019-11-14
      • 1970-01-01
      相关资源
      最近更新 更多