网络安全研究人员发出警告,一场针对微软365身份认证的设备代码钓鱼攻击正在进行中,已波及美国、加拿大、澳大利亚、新西兰和德国超过340家组织。
【编者按】这篇文章介绍了 OAuth 的实践中的问题,如:OAuth 标准过于庞大和复杂、每个人的 OAuth 都有细微的不同、许多 API 在 OAuth 中添加了非标准的扩展、 调试 OAuth 很难、在 API 之上构建应用需要繁琐的审批、OAuth 存在安全性问题等。作者构建的一个开源服务 ...