【发布时间】:2018-07-23 12:37:22
【问题描述】:
请耐心等待,我可能错了:我不是安全专家。
我相信我一直在阅读有关 OAuth 2 如何不阻止 replay-attacks 的信息。防止此类事件的建议方法是什么?
我还认为,将用于向 Google 验证 Admin SDK 凭据的 google-account-services.json 的 JSON 留在我们的服务器端项目中可能存在安全漏洞 (reverse engineering)。
这些系统还有哪些其他已知缺陷,我如何使用它们来提高系统的安全性?
(我使用 Firebase 身份验证来识别我的服务器的用户,它使用 Admin SDK。)
【问题讨论】:
标签: java security google-api spring-security-oauth2