【发布时间】:2020-08-27 23:43:30
【问题描述】:
我记录了一个应用程序的登录流程,发现了一些如下所示的 URI:
- /api/oauth2/启动
GET - /oauth2/授权
GET - /api/v1/oauth2/授权
GET - /api/v1/oauth2/认证
POST{"username":"${Username}","password":"${Password}","client_id":"${client_Id}","response_type":"code","redirect_uri":"${scheme}://${host}/api/oauth2/callback","server_id":"${server_Id}"}
当我通过 JMeter 依次点击上方时,我收到了 200 响应。就像 JMeter 一样,我尝试在 Postman 中记录,它的工作原理相同,但它不是 JSON,而是以XML 格式给出响应。
它不会生成 access_token,它通过会话 cookie 工作。
我的问题是 - 我真的有 API 访问权限还是只是浏览器记录 n 播放?如果是,这是否意味着我可以访问任何 API(如果我是该应用程序的注册用户)?例如:Facebook、YouTube 或任何创业网站。
【问题讨论】: