Best practice per OAuth 2.0

1

Comprendo che OAUth 2.0 si basa solo su SSL per crittografare il contenuto del token bearer. Tuttavia, ci sono altre buone pratiche da seguire quando si protegge OAuth 2.0?

So che puoi usare un sacco di cose extra quando usi HMAC, come nonce, timestamp, ecc., ma ci sono altre best practice consigliate per la sicurezza sui messaggi OAuth 2.0 oltre all'uso di SSL?

    
posta ChrisC 10.10.2014 - 15:45
fonte

0 risposte

Leggi altre domande sui tag