我刚刚开始研究OAuth,看起来真的很好.我现在有红宝石
oauth with twitter working.
现在我想知道,我的本地数据库和会话中存储回应的建议安全方法是什么?
>我应该储存什么?
>我应该在哪里存放?
此示例twitter-oauth-with-rails应用程序在会话中存储user.id,用户表具有令牌和秘密.但是,似乎通过传递一大堆测试用户ID来攻击并获取秘密是非常容易的,不是吗?
现在我想知道,我的本地数据库和会话中存储回应的建议安全方法是什么?
>我应该储存什么?
>我应该在哪里存放?
此示例twitter-oauth-with-rails应用程序在会话中存储user.id,用户表具有令牌和秘密.但是,似乎通过传递一大堆测试用户ID来攻击并获取秘密是非常容易的,不是吗?