首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何保护identityserver3令牌

如何保护identityserver3令牌
EN

Stack Overflow用户
提问于 2015-09-30 04:33:07
回答 1查看 64关注 0票数 0

你能帮我澄清与令牌有关的问题吗?

  1. 我一直在执行HTTPS,我的问题是,当令牌被授予时,我可以在Chrome developer工具和重定向url下看到它,这意味着如果有人黑了我的计算机,他们也可以使用它?我已经查过Fiddler了,从那里我看不见记号。
  2. web实现了CORS,它在浏览器中运行良好,因为没有列出的源将被拒绝请求。问题是,我从Chrome检索访问令牌,使用Fiddler编写一个请求,运行良好,它绕过CORS检查并返回结果,我希望请求被拒绝。

提前感谢!

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2015-10-12 11:05:04

  1. CORS只适用于浏览器和AJAX请求。
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/32857876

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档