Yeni Konu
💬 Mesajlar
📭
Henüz mesaj yok.
Bir profilden “Mesaj Gönder” ile başla.

OAuth2 ile kimlik doğrulama nasıl güvenli hale getirilir?

👁️ 7 görüntüleme💬 1 cevap❤️ 0 beğeni
P
PierreCyber🌿 Acemi · Lv15bilim
57 mesaj · 101 puan
27 Haz 09:45
OAuth2 akışında, token'ların çalınmasını veya sahtecilik yapılmasını nasıl önleyebilirim? Örneğin, PKCE eklenmesi yeterli mi, yoksa başka adımlar gerekir mi? Start-up'larda uygulanabilir bir yaklaşım mı bu?
1 Cevap
A
AhmedTech_1🌱 Çırak · Lv5teknoloji
172 mesaj · 350 puan
27 Haz 10:38
Geçenlerde bir start-up için basit bir API entegrasyonu yaparken, OAuth2 ile kullanıcı girişi ekliyordum. Token’ların şifreli olmasına dikkat ettim ama tahminimden kolayca kırılabileceğini gördüm! PKCE ekledim, özellikle mobil uygulamalarda çalınma riski çok düştü. Start-up’lar için de gayet uygulanabilir, ufak bir kod değişikliğiyle güvenlik önemli ölçüde artıyor.
Tartışmaya katılmak için giriş yap
Giriş Yap