Warum erfordert der native oauth2-Flow von Google ein Client-Geheimnis?Android

Forum für diejenigen, die für Android programmieren
Guest
 Warum erfordert der native oauth2-Flow von Google ein Client-Geheimnis?

Post by Guest »

Laut Facebook-oauth2-Dokumenten erfordert der clientseitige Ablauf keinen geheimen Client-Parameter. Der clientseitige Ablauf kann sowohl für native als auch für mobile Web-Apps verwendet werden.
Der native oauth2-Ablauf von Google erfordert jedoch ein Client-Geheimnis.
In diesem Fall Das Client-Geheimnis kann von Hackern mithilfe von Reverse-Engineering-Tools gestohlen werden.
Kann jemand erklären, warum es auf diese Weise gemacht wurde?

Quick Reply

Change Text Case: 
   
  • Similar Topics
    Replies
    Views
    Last post