chenxin's blog
linux scp 命令结合ssh key 认证,免去输入密码的烦恼。
2022-04-08 15:42
挺坑的一件事情,nginx http 跳转到https 的时候,如果开启了翻墙工具,偶尔会出现跳转异常问题,找了老半天。坑[黑线]
2022-04-06 22:31
2022-04-05 23:06

一个经典的UI线程调用异步处理任务导致死锁问题,解决方案就是使用 ConfigureAwait(false)解决

2022-04-02 15:09
图片测试...
2022-04-01 23:13

OAuth Authorization Code 授权 + PKCE(Proof Key for Code Exchange),主要是用于单页引用及移动端原生APP授权码的保护,避免授权码被劫持,

客户端生成一个随机的验证码(VerifierCode),并将验证码加密(Code Challenge),发给授权服务器,同时也把加密发放发给授权服务器,授权服务器收到加密后的验证码后存起来,然后把授权码返回给客户端

客户端再将授权码和验证码通过https post请求提交给授权服务器,授权服务器把收到的验证码按照客户端相同的方式进行加密,看下是否一致,便可以验证客户端的身份。

总结来说,之所以安全是因为验证码是随机生成的,也就是每次登录都不相同,并且在传递给授权服务器获取访问token的时候可以通过https post 提交来保证不被截取,而在这之前,明文验证码都是存储在客户端中。

2022-03-31 10:51
{{item.shareTime}}
首页 上一页 33 34 35 36 37 下一页 末页 共41页
正在加载,请稍后... 已经到底啦~~~
文章归档 网站地图 闽ICP备2020021271号-1 百度统计