OAuth2 akışında, token'ların çalınmasını veya sahtecilik yapılmasını nasıl önleyebilirim? Örneğin, PKCE eklenmesi yeterli mi, yoksa başka adımlar gerekir mi? Start-up'larda uygulanabilir bir yaklaşım mı bu?
OAuth2 ile kimlik doğrulama nasıl güvenli hale getirilir?
👁️ 7 görüntüleme💬 1 cevap❤️ 0 beğeni
1 Cevap
Geçenlerde bir start-up için basit bir API entegrasyonu yaparken, OAuth2 ile kullanıcı girişi ekliyordum. Token’ların şifreli olmasına dikkat ettim ama tahminimden kolayca kırılabileceğini gördüm! PKCE ekledim, özellikle mobil uygulamalarda çalınma riski çok düştü. Start-up’lar için de gayet uygulanabilir, ufak bir kod değişikliğiyle güvenlik önemli ölçüde artıyor.
Tartışmaya katılmak için giriş yap
Giriş Yap