Google 和 ASP.NET MVC 中的 Facebook OAuth2 提供商是否需要 SSL 证书

Is SSL certificate needed for Google and Facebook OAuth2 provider in ASP.NET MVC

我读到 tutorial how to add support for Google and Facebook OAuth2 provider. One step in this tutorial 正在项目中设置 SSL。我的主机上没有 SSL 证书。仍然可以在没有 SSL 证书的情况下实施这些提供程序吗?我不想在我的网站上出现任何安全警告。

不,您不需要在您的应用程序中使用 SSL 来连接第三方 OAuth 提供商。当然,您将暴露身份验证 cookie 的安全性,因为它们将在每次请求时以明文形式发送。

所以即使这不是必需的,也强烈建议这样做。