「应用安全」OAuth和OpenID Connect的全面比较(16)
无论如何 , 我认为在为客户端应用程序定义数据库表时 , 应该存在客户端类型的列 。
您可以在问题991中找到关于此的一些讨论 。
6.2 。 申请类型
根据规范 , application_type是可选属性 。 application_type的预定义值是native和web 。 如果省略 , 则将web用作默认值 。
如果省略时使用默认值 , 则自然结果是客户端应用程序的应用程序类型必须是本机和Web 。 因此 , 您可能希望在application_type的列中添加NOT NULL 。 但是 , Authlete的实现不敢添加NOT NULL并允许NULL 。
原因是我不确定应用于每个OAuth 2.0客户端的OpenID Connect动态客户端注册1.0中定义的application_type所施加的重定向URI值的限制 。
使用OAuth隐式授权类型的Web客户端必须仅使用https方案注册URL作为redirect_uris;他们不能使用localhost作为主机名 。 本机客户端必须仅使用自定义URI方案或URL使用http:scheme注册redirect_uris , 并使用localhost作为主机名 。
推荐阅读
- 三国杀|Win 11也能运行安卓应用,流畅度秒杀模拟器,不信你来试试?
- 游戏版号|解决游戏安全问题刻不容缓,腾讯《白皮书》呼吁共建共治
- 宿舍|“宿舍安全检查在男寝搜出来了32个望远镜,又在女寝搜出来”
- 百里守约|队友选什么英雄最有安全感?玩家:百里守约!看到原因我笑了
- 鱿鱼游戏|《鱿鱼游戏》不仅绿衣人会死,粉衣人也不安全,他们也并不想害人
- 原神|腾讯米哈游达成共识,原神官服上架应用宝,真的三七分账了?
- 地下城与勇士|DNF:国服最安全的账号,放着也没人敢盗,上个盗他号的才出狱
- 单机|Poppy评RNG队员:Wei最认真,Cryin总能给人安全感
- 王者荣耀|王者荣耀防沉迷系统再次升级 未成年应用商店怒打一星差评泄愤
- 王者荣耀|王者荣耀:没有未成年玩家后,安全裤也不用加长了,玩家直呼漂亮