在线观看不卡亚洲电影_亚洲妓女99综合网_91青青青亚洲娱乐在线观看_日韩无码高清综合久久

鍍金池/ 問答/Java  Linux/ 關(guān)于利用第三方登錄(利用qq或微信)的問題

關(guān)于利用第三方登錄(利用qq或微信)的問題

我們注冊(cè)或綁定的時(shí)候會(huì)做本地user與第三方賬號(hào)的openid做關(guān)聯(lián)。
關(guān)于用第三方賬號(hào)登錄問題,這個(gè)接口如果設(shè)計(jì)成只用openId 做參數(shù),服務(wù)器后端利用openId 就去找關(guān)聯(lián)的user,那肯定是不安全的。 別人在知道了openId的情況下,可以模擬請(qǐng)求來登陸了。
請(qǐng)問如何能防止利用他人openId來登錄。

回答
編輯回答
何蘇葉

第三方登錄會(huì)填一個(gè)異步回調(diào)地址,會(huì)進(jìn)行部分參數(shù)的傳遞,你只需要驗(yàn)證其中某個(gè)特定的參數(shù)就可以了啊

2018年9月8日 22:48