如果攻击者拥有客户端ID,客户端密钥和身份验证令牌,是否有可能“劫持”oauth2?

时间:2015-06-29 16:40:35

标签: android oauth

我是认证程序的新手,在实现Android应用程序时遇到了oauth2协议。由于我并不真正熟悉该程序 - 攻击者是否有可能从服务器访问数据,前提是他拥有客户端ID,客户端密钥和身份验证令牌? 我要求它检查securley隐藏这些信息的必要性。

提前谢谢。

0 个答案:

没有答案