OAuth1.0aベースの場合はRequest Token Secretの検証が必要

mad-pmad-p のブックマーク 2014/06/23 13:03

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

Twitter Login にも CSRF 脆弱性ができやすい罠が!? - OAuth.jp

    OAuth 2.0 では state パラメータってのがあって、それをちゃんと使わないと CSRF 脆弱性ができちゃうよって話は、@ritou 先生のスライドなどでみなさん勉強したんではないでしょうか。state パラメータは RFC 67...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう