【问题标题】:Best practice for authentication within extension?扩展内身份验证的最佳实践?
【发布时间】:2023-03-13 16:52:01
【问题描述】:

我正在开发一个与我自己的网络应用程序通信的书签扩展程序。用户可以在 Firefox 等浏览器上安装扩展程序并登录。目前我将每个 ajax 的数据发送到服务器并检查。我知道这不是安全的方式。我阅读了有关 OAuth2 的信息,但这仅适用于我需要来自第三方的数据。有什么好的做法吗?

【问题讨论】:

    标签: google-chrome-extension firefox-addon-webextensions


    【解决方案1】:

    基于此thread,您应该始终使用OAuth 2.0 在扩展中进行身份验证。您可以查看article,了解安全和隐私:构建 Chrome 扩展的最佳实践

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2014-01-23
      • 2013-01-17
      • 2014-06-23
      • 1970-01-01
      • 1970-01-01
      • 2012-08-26
      • 2011-08-17
      • 2010-09-14
      相关资源
      最近更新 更多