Cyber Security

أمان OAuth وOpenID Connect

February 01, 2026 1 دقيقة قراءة 8 مشاهدة

أخطاء تكوين OAuth تؤدي لاستيلاء على الحسابات.

الثغرات الشائعة

- هجمات إعادة التوجيه المفتوحة
- CSRF في تدفق OAuth
- تسريب الرموز
- التحقق غير الكافي من النطاق
- معلمة الحالة غير الآمنة

أفضل الممارسات

- تحقق من URIs إعادة التوجيه بصرامة
- استخدم PKCE للعملاء العامين
- رموز وصول قصيرة العمر
- تخزين رموز آمن
- طبّق ربط الرموز

رؤوس الأمان

- استخدم معلمة الحالة
- طبّق nonce
- تحقق من رموز ID
- افحص جمهور الرمز
شارك هذه المقالة:

مقالات ذات صلة

التعليقات (0)

يرجى تسجيل الدخول لترك تعليق. تسجيل الدخول

لا توجد تعليقات بعد. كن أول من يعلق!