OAuth
Summary
Stealing OAuth Token via referer
Grabbing OAuth Token via redirect_uri
https://www.example.com/signin/authorize?[...]&redirect_uri=https://demo.example.com/loginsuccessful
https://www.example.com/signin/authorize?[...]&redirect_uri=https://localhost.evil.comExecuting XSS via redirect_uri
OAuth private key disclosure
Authorization Code Rule Violation
Cross-Site Request Forgery
References
Last updated