token 会不会被盗用

来源:6-1 SpringSecurityOAuth简介

qq_Mel_0

2017-11-21

如果 jsessionid 被别人知道了,别人可以盗用,

但是 token 被别人知道了,是不是也会被盗用?

写回答

2回答

JoJo

2017-11-22

会,所以现在全都是https通讯

0
1
qq_Mel_0
非常感谢!
2017-12-18
共1条回复

灵魂机器

2017-11-25

OAuth协议强制规定必须走HTTPS协议,token被盗,神仙也救不了你,token泄露不是OAuth本身要考虑的问题.

0
0

Spring Security技术栈开发企业级认证与授权

Spring Security技术栈,REST风格开发常见接口,独立开发认证授权模块保证REST服务安全

2662 学习 · 1561 问题

查看课程