0

Salesforce API に基づく Chrome 拡張機能の開発を開始しようとしています。また、クライアントと Salesforce の間にエージェントとしてサーバーがあります。サーバーは、ユーザーのアクセス トークンと更新トークンを保存します。

それは安全ですか?

攻撃者は client_id を取得して、独自の暗黙的な認証フローを開始できますか?

4

1 に答える 1

0

良いアイデア。頑張れ。その完全に安全です。攻撃者はあなたのクライアント ID を見つけられません。OAuth 2.O を使用しています。安心してください。

于 2012-08-01T19:50:23.250 に答える