adorsys / adorsys/oauth2-pkce

State handling

Aperta
#10 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub
Lingua principale
Java
Stelle
12
Fork
5
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

From my understanding, in order to protect against CSRF attacks, state field should be kept on the server in session or something for later comparison but at the moment it is being sent back in response cookie.

https://auth0.com/docs/protocols/oauth2/oauth-state

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Valutazione

Questa issue non è ancora stata valutata.

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.