-
@sslping Non. OAuth signe les données contenant un nounce à usage unique. Donc rejeu impossible (nounce cramé).
-
@sslping Un MitM ne pourrait alors que se contenter de faire passe-plat, sans possibilité de modifier le contenu.
-
@sslping C’est du coup beaucoup moins critique (en tout cas tant que tu ne fais pas transiter de contenu sensible)
aeris22’s Twitter Archive—№ 31,040