使用Salesforce OAuth的安全方法

使用Salesforce OAuth的安全方法,oauth,salesforce,Oauth,Salesforce,我即将开始开发基于SalesforceAPI的Chrome扩展。我在客户机和Salesforce之间有一个服务器作为代理。服务器保存用户的访问令牌和刷新令牌 安全吗 攻击者能否获得客户端id并启动自己的隐式身份验证流?好主意。去争取吧非常安全。攻击者将找不到您的客户端id。您正在使用OAuth 2.O。所以要安全

我即将开始开发基于SalesforceAPI的Chrome扩展。我在客户机和Salesforce之间有一个服务器作为代理。服务器保存用户的访问令牌和刷新令牌

安全吗


攻击者能否获得客户端id并启动自己的隐式身份验证流?

好主意。去争取吧非常安全。攻击者将找不到您的客户端id。您正在使用OAuth 2.O。所以要安全