2017-10-10 8 views

Répondre

2

Aucun des paramètres ci-dessus sont des informations sensibles et utilisées pour transmettre des informations d'état à travers la redirection du navigateur.

On pourrait se douter que "sessionDataKey" porterait des informations sensibles. Cependant, la durée de vie de cette opération est terminée une fois le flux d'authentification terminé avec Succès ou Échec.

Les informations sensibles dans les paramètres d'URL, sont les paramètres qui peuvent être récupérés à partir des journaux de l'intermédiaire, et peuvent être utilisés pour forger une nouvelle demande valide. Aucun de ces paramètres ne peut être utilisé à cette fin.

+0

Oui. "sessionDataKey" est un identifiant utilisé en interne pour transmettre des informations temporaires. Comme @Ruwan a expliqué que la durée de vie de sessionDataKey est seulement jusqu'à ce que le flux d'authentification soit terminé. – farasath