P小二 P小二
← 返回文章 API安全 约 1 分钟

API安全系列——漏洞分析之Facebook OAuth框架漏洞

发布时间为2020年3月1日

这个漏洞的公开链接为:https://www.amolbaikar.com/facebook-oauth-framework-vulnerability/

发布时间为2020年3月1日

OAuth基本的认证流程如下图:

OAuth基本的认证流程如下图

OAuth 的流程是, 用户请求facebook资源给B,然后B发起许可,用户同意许可并请求facebook,facebook给了一个token给用户转交给了B,B再去利用这个token去facebook请求资源。 其实最重要的就是那个token。

参考链接: