소셜 로그인시 social_service_id 검증 #182
Dae-Hwa
started this conversation in
Troubleshooting docs
Replies: 1 comment 1 reply
-
|
만약 임의의 사용자가 운좋게 특정 id와 일치하는 값을 넣으면 해당 소셜계정 사용 불가능한 경우가 생길 수 있다. 세션에 넣어 버리는 방안 고려 중 |
Beta Was this translation helpful? Give feedback.
1 reply
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment

Uh oh!
There was an error while loading. Please reload this page.
Uh oh!
There was an error while loading. Please reload this page.
-
social_service_id검증이 필요할까요?현재는 아무 값이나 들어가도 회원가입이 되는 것 같네요.
임의의 사용자가 저희 클라이언트를 거치지 않고 직접 post 요청을 보내면 우회해서 회원가입이 가능하다는건데, 악용할 수 있는 방법은 뭐가 있을까요
Beta Was this translation helpful? Give feedback.
All reactions