なるほどcode_flowなら大丈夫だな。node.jsのpasportはcode_flowな事は確かめた。/とはいえそもそも論として認可を認証に使っちゃダメと言う根本的問題は残り、判ります、判るんですが…。

kochizufankochizufan のブックマーク 2012/10/07 18:10

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

OAuth 2.0 Implicit Flowをユーザー認証に利用する際のリスクと対策方法について #idcon - r-weblife

    おはようございます、ritouです。 今回は、一部で先週話題なりましたOAuth 2.0のImplicit Flowについてのエントリになります。 (2012/2/7 いろいろと修正しました。) 単なる OAuth 2.0 を認証に使うと、車が通れ...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう