2.3.5. SSRF 保护的有效请求 URI 如果您使用 OpenID Connect 参数 request_uri,您的客户端需要将 Valid Request URIs 配置为防止 SSRF 攻击 您可以通过客户端详情页面上的 Admin Console 或 admin REST API 或客户端注册 API 来配置此功能。有效的 Request URI 需要包含特定客户端允许的 Request URI 值列表。 您可以使用通配符或相对路径,如 Valid Redirect URIs 选项。但是,在安全起见,我们推荐使用特定值。 前一个下一个