【问题标题】:ngCordova oauth and securityngCordova oauth 和安全性
【发布时间】:2015-08-11 04:04:55
【问题描述】:

我一直在试验ngCordova oauth 插件,它使用 inappbrowser 插件打开一个新的浏览器窗口,以便用户可以登录,然后使用 oauth 访问令牌返回应用程序。

这个新的浏览器窗口默认不显示 URL 栏,因此普通用户不可能告诉他们正在将他们的详细信息输入到真正的 google oauth 地址中(让一个长的 https URL) .

我尝试创建自己的插件,并将 location=yes 设置为是,但随后用户看到的浏览器看起来很糟糕,也没有任何信心。

我的问题是,其他人如何解决这个问题?

【问题讨论】:

    标签: cordova oauth ionic ngcordova


    【解决方案1】:

    你有两个选择:

    1. 使用视觉上很糟糕的浏览器
    2. 使用系统浏览器“_system”

    即使您向用户显示 URL,它仍然可能被欺骗。我不会太担心显示与隐藏它。只是不要为特定的提供者要求过多的权限。

    希望对您有所帮助。

    【讨论】:

    • 我会试一试系统浏览器,谢谢 Nic,但至于“只是不要为特定提供商要求过多的权限”。 - 如果用户被要求登录,那么恶意网站可能会收集他们的登录凭据。这在使用默认浏览器时很常见,因为用户不会在其中拥有现有会话。
    • 嘿 Nic,我尝试了 '_system' 方法,效果更好(因为用户确实大部分时间已经登录),但 addEventListener 似乎没有得到当调用回调 URL 时触发,因此它没有关闭()它,它有一个未找到服务器的消息。有什么想法吗?
    猜你喜欢
    • 2015-03-05
    • 2011-10-29
    • 2011-08-24
    • 1970-01-01
    • 2019-11-05
    • 2017-03-18
    • 2014-12-03
    • 2019-07-26
    • 2014-12-09
    相关资源
    最近更新 更多