我读过教程如何添加对谷歌和Facebook OAuth2提供商的支持。此教程的一个步骤是在项目中设置SSL。我的主机上没有SSL证书。还可以在没有SSL证书的情况下实现这些提供程序吗?我不想在我的网站上有任何安全警告。
发布于 2016-01-03 08:45:02
不,您不需要在应用程序中使用SSL来连接第三方OAuth提供程序。当然,您将公开身份验证cookie的安全性,因为它们将作为明文发送到每个请求上。
因此,即使这不是一个要求,也是强烈建议的。
https://stackoverflow.com/questions/34574761
复制相似问题