2014-03-05 1 views
0

OAuth를 사용하여 Yahoo에서 일부 정보를 가져 오는 응용 프로그램을 작성 중입니다. 이제는 사용자가 야후의 oauth 페이지에서 유효한 세션을 가지고 있어도 비밀번호를 입력하도록 강요하고 싶습니다. 내가 어떻게 이걸 얻을 수 있니?yao oauth에 대한 강제 인증

+0

없음 응시자 :

트릭은 야후 로그 아웃 페이지에 숨겨진 iframe을 렌더링하는 것입니다? – Rajeev

답변

0

야후는 인증을 두 번 부여하기 전에 사용자가 로그인하거나 비밀번호를 확인하도록하는 OAuth 플로우의 옵션이 없습니다. 그러나 OAuth 흐름을 시작하기 전에 사용자가 야후 계정에서 로그 아웃하도록 해킹을 시도했습니다. 이 질문의

<iframe src="https://login.yahoo.com/config/login?.src=fpctx&logout=1&.direct=1" style="display:none"></iframe> 
관련 문제