• ⭐️altzin
    [open_login]开放登录
    旧格式迁移:已将插件代码转存到开发日志,主题正文改为基础介绍。
    免费版本 1.0.8423 行 / 17.8 KBHook / 路由 / 后台页
  • ⭐️altzin
    [open_login]开放登录
    第一,code是一次性且只能拿到用户id的。仅仅用于向网站证明用户是用户。 如果被传输过程截获,说明没有用HTTPS,这不是我的问题。 如果事后从其他地方截获,例如浏览器历史记录,因为一次性性质,不能再用。 如果钓鱼网站填写特殊地址,只能钓到用户ID,没有用处。 不需要证明兑换方就是发起方,因为我不提供任何敏感信息,而且如果兑换方不是发起方,发起方最终会发现不能兑换。 使用的时间窗口不是无限,而是
    免费版本 1.0.8423 行 / 17.8 KBHook / 路由 / 后台页
  • ⭐️altzin
    [open_login]开放登录
    修复了回调url在本来就有get参数时会错误传参的问题
    免费版本 1.0.8423 行 / 17.8 KBHook / 路由 / 后台页
  • ⭐️altzin
    [open_login]开放登录
    这个code只能说泄露不泄露或者被其它人兑换了都没什么关系,因为它只提供兑换用户id,是给网站确认你提供的不是伪造的凭据用的
    免费版本 1.0.8423 行 / 17.8 KBHook / 路由 / 后台页
  • ⭐️altzin
    [open_login]开放登录
    替换了exec。旧表可以停用再启用插件迁移
    免费版本 1.0.8423 行 / 17.8 KBHook / 路由 / 后台页
  • ⭐️altzin
    [open_login]开放登录
    开放登录 - 一个用于向其它网站授权你的论坛登录的插件 接入流程 将用户引导至授权页,用户在本站登录并确认授权后,会跳转到回调地址,并在 URL 中附带 code 参数 回调方服务端请求兑换地址,将 [code] 替换为实际授权码,换取本站用户 ID 成功响应:{"ok":1,"user_id":123};失败响应:{"ok":0,"message":"..."} 授权码一次性有效,兑换成功后不可
    免费版本 1.0.8423 行 / 17.8 KBHook / 路由 / 后台页