该网站提出了一个可能不安全的请求。我们建议您不要允许访问

时间:2013-09-18 12:58:55

标签: google-oauth

我一直收到这个警告 http://screencast.com/t/S6B00lMG0oC 自昨天开始,谷歌官方授权。

它是否可以某种程度上与我使用oauth版本1实现的事实有关?

提前致谢

2 个答案:

答案 0 :(得分:1)

您看到该警告是因为nimble.com正在使用OAuth v1.0(易受会话修复攻击影响,请参阅how it works)。为了避免收到该警告,我建议您按照Google documentation实施OAuth v1.0a。或者,您可以按照Chao Wei的建议实施OAuth2。

你还提到你昨天开始看到这个警告,感觉不对,因为使用(旧版)OAuth v1.0的应用程序的警告信息已在Google授权页面中显示多年。

答案 1 :(得分:0)

是。如果可能,我建议使用OAuth 2.0。