我想知道Google Drive API是否有適當的「災難恢復」系統?例如,在緊急情況下,如果我的應用程序中的令牌暴露出來,我需要能夠重新創建令牌,而不會提示每個用戶再次接受/重新接受權限,以免用戶信息泄漏。我真的需要這樣做才能爲我的用戶提供安全的環境。暴露的令牌 - 刷新它們?
例如,我在Box API中看到他們提供了一個訪問令牌和一個刷新令牌。每次訪問令牌到期時,他們都會通過刷新令牌請求一個新的令牌,在這種情況下,訪問令牌和刷新令牌都會發生變化。這對我們來說很理想,因爲我們可以運行一個腳本爲我們擁有的每個賬戶申請新的令牌,然後在我們的數據庫中存儲新的令牌。
問候, 安德魯
什麼是威脅模型?你如何期待令牌暴露? – poolie
這是一種潛在的情況,有人可以訪問刷新令牌,並且我想確保我可以讓用戶繼續安全地工作,而無需再次授予權限 – Andrew
這真是一個糟糕的主意。見下文。 – poolie