首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >具有静态权限的动态urls是否安全?

具有静态权限的动态urls是否安全?
EN

Stack Overflow用户
提问于 2021-01-07 11:03:54
回答 1查看 51关注 0票数 0

来自这位医生

尽管可以使用清单编辑器设置带有通配符的重定向URI,但我们强烈建议您遵守RFC 6749的3.1.2节,并且只使用绝对URI。

现在,他们给出了权威是动态的(https://*.contoso.com)的例子。在我的例子中,只有路径是动态的,比如:https://example.com/users/{id}/profile

在重定向URI (本例:https://example.com/users/*/profile )中使用通配符安全吗?

是否应该因为在重定向URI中使用通配符而需要进行其他安全检查?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2021-01-08 06:29:23

这需要您自己的感觉,我可以告诉您,如果您在重定向URI (如https://example.com/users/*/profile )中使用通配符,那么用户可以在授权后重定向到OAuth 2.0授权URI中配置的任何redirect_uri,例如auth码流,它与https://example.com/users/*/profile匹配,例如https://example.com/users/test/profile

您应该注意,通配符URI只允许在组织的Azure AD租户中只登录工作或学校帐户的应用程序。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/65611154

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档