Pxiaoer Research
← Back to Blog API安全

API安全系列——漏洞分析之Facebook OAuth框架漏洞

这个漏洞的公开链接为:[https://www.amolbaikar.com/facebook-oauth-framework-vulnerability/](https://www.amolbaikar.com/facebook-oaut

这个漏洞的公开链接为:https://www.amolbaikar.com/facebook-oauth-framework-vulnerability/

发布时间为2020年3月1日

OAuth基本的认证流程如下图:

OAuth 的流程是, 用户请求facebook资源给B,然后B发起许可,用户同意许可并请求facebook,facebook给了一个token给用户转交给了B,B再去利用这个token去facebook请求资源。 其实最重要的就是那个token。

参考链接: