Er ihændehaverens token sikkert?
Er ihændehaverens token sikkert?

Video: Er ihændehaverens token sikkert?

Video: Er ihændehaverens token sikkert?
Video: What are Bearer Tokens? 2024, November
Anonim

1 svar. OAuth 2.0 ihændehavertegn udelukkende afhænge af SSL/TLS til sin sikkerhed , der er ingen intern beskyttelse eller ihændehavertegn . Hos mange API-udbydere, der videresender OAuth 2.0, sætter de fed, at klientudviklere skal gemme sikkert og beskytte polet under transmissionen.

Hvad er så et ihændehavertegn?

EN Bearer Token er en uigennemsigtig streng, ikke beregnet til at have nogen betydning for klienter, der bruger den. Nogle servere vil give problemer tokens der er en kort streng af hexadecimale tegn, mens andre kan bruge strukturerede tokens såsom JSON Web Poletter.

Er adgangstokens også sikre? EN polet bruges til at lave sikkerhed beslutninger og at gemme manipulationssikker information om nogle systemenheder. Mens en polet bruges generelt kun til at repræsentere sikkerhed information, er den i stand til at opbevare yderligere fri-form data, der kan vedhæftes, mens polet bliver skabt.

På samme måde kan man spørge, hvordan fungerer en ihændehaver-token?

Når en bruger godkender din applikation (klient), Godkendelse serveren går så og genererer for dig en Polet . Bearer Tokens er den fremherskende type adgangstoken bruges med OAuth 2.0. EN Bærertegn siger dybest set "Giv bærer af dette token adgang ". Du bruger ihændehavertegn at få en ny Adgangstoken.

Er bærer-token et JWT?

JWT er en særlig type polet , og JWT kan absolut bruges som en OAuth Bærertegn . Faktisk er dette den mest almindelige praksis.

Anbefalede: