16.9. 无特定重定向 URI


使您注册的重定向 URI 特定于可行。为 授权代码流 注册 vague 重定向 URI 可让恶意客户端模拟另一个具有更广泛的访问权限的客户端。例如,如果两个客户端位于同一域下,则会发生模拟。

您可以将 secure redirect uris enforcer executor 用于您的域。结果确保客户端管理员只能用特定的 redirect-uris 注册客户端,如要求 URL 在上下文路径中不能有通配符,或者仅限于指定的域。如需有关如何使用特定 执行器配置客户端策略的详情,请参阅客户端策略。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat