如何使用狀態隨機數和 PKCE 保護 Cognito 登入流程

banq發表於2021-09-15

OAuth 極大地簡化了登入流程,但有各種可選的最佳實踐可確保其安全抵禦某些攻擊。在本文中,研究了兩個:CSRF 和重定向攔截以及如何防禦兩者。
針對 OAuth 2.0 登入流程防止 CSRF 和重定向攔截攻擊,程式碼可在 GitHub 上獲得
在本文中,將研究可能針對此流的攻擊以及如何防止它們。您將瞭解使用狀態隨機數來防止在某些情況下可能發生的 CSRF 攻擊以及OAuth 推薦的PKCE(程式碼交換證明金鑰)機制來防止重定向攔截攻擊。
詳細點選標題

相關文章