10. 安全考量10. 安全考量作为一个灵活的可扩展的框架,OAuth的安全性考量依赖于许多因素。 以下小节提为实现者提供了聚焦在2.1节所述的三种客户端配置上的安全指南:Web应用、基于用户代理的应用和本地应用程序。 全面的OAuth安全模型和分析以及该协议设计的背景在[OAuth-THREATMODE]中提供。 10.1. 客户端身份验证10.2. 客户端仿冒10.3. 访问令牌10.4. 刷新令牌10.5. 授权码10.6. 授权码重定向URI操纵10.7. 资源拥有者密码凭据10.8. 请求机密性10.9. 确保端点真实性10.10. 凭据猜测攻击10.11. 钓鱼攻击10.12. 跨站请求伪造10.13. 点击劫持10.14. 代码注入和输入验证10.15. 自由重定向10.16. 隐式流程中滥用访问令牌假冒资源所有者