Facebookのログインタイムアウトの問題を再現しにくい問題が発生しています。そのため、Facebookのチケットが開かれています。彼らは、問題が発生したときからユーザーアクセストークンを送信するように頼んだ。問題を再現するのは難しいので、私はアクセストークンをログに記録する必要があります。ログファイルにもログ解析ツールにもアクセストークンがログファイルと解析ツールに入ってしまう危険があります公開されていないと仮定していますか?facebookのoauthアクセストークンを記録するのは安全ですか?
0
A
答えて
1
に言いました。トークンにアクセスできるユーザーは、そのアカウントを一時的にハイジャックすることができます。
Oauthガイダンスに従うと、アクセストークンの寿命が短くなり、リスクが軽減されます。それにもかかわらず、これらのトークンのロギングにさらされる可能性のあるユーザーの数は、それを深刻な懸念にしています。
ログファイルのアクセストークンの脅威については、Oauth threat modelで説明しています。
0
実際に彼らはあなたがアクセストークンをログに記録してはならない、常にログファイルにアクセストークンが安全であるので、私はそれを含むことが文句を言わないことを確認してください
関連する問題
- 1. pythonでfacebookのoauthリダイレクトからアクセストークンを取得するには?
- 2. この値をコンストラクタに記録するのは安全ですか?
- 3. FacebookでのOAUTHアクセストークンの応答
- 4. Facebookのログインは安全ですか?
- 5. アクセストークンを安全に保存する
- 6. Xamarin.Auth 1.3はFacebookのOAuthで安全に動作しませんか?
- 7. ルビーを使ってfacebookのoauthアクセストークンを取得する方法
- 8. FTP/SSHアカウントの安全で共有可能な記録
- 9. Facebook graphApi oAuth - アクセストークンを取得するには?
- 10. アンドロイドデバイスのユーザー固有のデータ/アクセストークンを安全に保存する
- 11. facebookユーザーのoauthアクセストークンからユーザーセッションを作成
- 12. OAuthアクセストークンは機密情報ですか?
- 13. Facebook C#SDKでFacebook APIのURLを記録する
- 14. Marketoから安全にアクセストークンを取得する方法
- 15. ストームパスクッキーのOAuthアクセストークン
- 16. Facebookのクライアント側のフロー認証は安全ですか?
- 17. ブーストメッセージキューのスレッドは安全でプロセスは安全ですか?
- 18. oauth(ツイッター/一般向け)はhttpで安全です
- 19. アプリ全体でFacebookアクセストークンを共有する
- 20. 新しいアクセストークンを取得するためのoauthアクセストークン
- 21. AsyncStorageの内部にアクセストークンを安全に保存できますか?
- 22. OAuthリクエストとアクセストークン
- 23. PythonでOauthアクセストークンを取得
- 24. Facebook App - 安全なキャンバス - SSL
- 25. OAuth 2.0でGmail Imapにアクセスするアクセストークン
- 26. Facebook OAuthからのアクセストークンを保存することは許可されていますか?
- 27. ユーザーログインのための安全な一時アクセストークンを作成する、これは十分ですか?
- 28. Oauthを安全にアンドロイドに保存する方法
- 29. Squid3 ubuntuで完全なURLを記録するには?
- 30. Winston 3で完全なスタックトレースを記録するには?