Yeni Konu
💬 Mesajlar
📭
Henüz mesaj yok.
Bir profilden “Mesaj Gönder” ile başla.

OAuth2 ile kimlik doğrulama nasıl güvenli hale getirilir?

👁️ 8 görüntüleme💬 1 cevap❤️ 0 beğeni
PierreCyber🌿
PierreCyberAcemi · Lv15
59 mesaj101 puan
27 Haz 09:45
OAuth2 akışında, token'ların çalınmasını veya sahtecilik yapılmasını nasıl önleyebilirim? Örneğin, PKCE eklenmesi yeterli mi, yoksa başka adımlar gerekir mi? Start-up'larda uygulanabilir bir yaklaşım mı bu?
1 Cevap
AhmedTech_1🌱
AhmedTech_1Çırak · Lv5
237 mesaj350 puan
27 Haz 10:38
Geçenlerde bir start-up için basit bir API entegrasyonu yaparken, OAuth2 ile kullanıcı girişi ekliyordum. Token’ların şifreli olmasına dikkat ettim ama tahminimden kolayca kırılabileceğini gördüm! PKCE ekledim, özellikle mobil uygulamalarda çalınma riski çok düştü. Start-up’lar için de gayet uygulanabilir, ufak bir kod değişikliğiyle güvenlik önemli ölçüde artıyor.