Сохранить маркеры доступа OAuth WRAP непосредственно на клиентском компьютере в файле cookie? - PullRequest
4 голосов
/ 28 июля 2010

Я планирую настроить веб-сайт, который будет иметь доступ к Oauth Wrap Framework. Я думал о сохранении токена доступа на клиентском компьютере, как он есть. Я НЕ хочу поддерживать базу данных временных токенов и т. Д. На сервере.

Должен ли я делать делать? Или я должен зашифровать его?

1 Ответ

0 голосов
/ 04 июля 2011

Во-первых, почему они не используют OAuth 2.0 ...

Вы можете хранить учетные данные OAuth в файле cookie или, что еще лучше, в локальном хранилище HTML5. Он должен быть зашифрован, чтобы только сервер имел доступ к этому файлу cookie, и только сервер мог использовать токен. Кроме того, это должен быть безопасный файл cookie, чтобы предотвратить его утечку. Сделайте хотя бы один из этих двух (безопасный, зашифрованный).

Но имейте в виду, что куки могут быть потеряны, и если они войдут на ваш сайт, они не будут работать с других компьютеров.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...