16.10. 无特定重定向 URI
使您注册的重定向 URI 特定于可行。为 授权代码流 注册 vague 重定向 URI 可让恶意客户端模拟另一个具有更广泛的访问权限的客户端。例如,如果两个客户端位于同一域下,则会发生模拟。
您可以将 secure redirect uris enforcer executor 用于您的域。结果确保客户端管理员只能用特定的 redirect-uris 注册客户端,如要求 URL 在上下文路径中不能有通配符,或者仅限于指定的域。如需有关如何使用特定 执行器配置客户端策略的详情,请参阅客户端策略。