oauth2中的client_secret为什么不用非对称加密

新手上路,请多包涵

为什么client_secret不用非对称加密,直接传输client_secret容易造成client_secret的泄露,即使使用https也可能遭遇中间人攻击

阅读 6.2k
1 个回答

两个问题:

  1. 就算使用非对称加密,非对称加密的密钥也会遭遇中间人攻击,后续加密操作同样不可信
  2. HTTPS中间人攻击的前提是信任了非法证书
撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进