待验证50% 置信注意事项精确时间
CIMD不提供对客户端代码完整性的保证,只能证明请求来自该域名所有者,无法验证客户端代码是否被篡改
1
来源数
50%
置信度
长期有效
时效性
2026/9/16
首次发现
来源
涉及实体
相关事实
待验证在CIMD方案中,客户端暴露一个client.json文档供授权服务器抓取和检查,注册步骤被彻底省略,授权服务器无需存储任何内容72% 相似待验证CIMD(客户端ID元数据文档)的核心思路是让client ID本身就是指向元数据文档的HTTPS URL,而非随机生成的字符串62% 相似待验证CIMD所依赖的信任根是HTTPS本身的PKI体系,用域名所有权代替集中式注册表58% 相似待验证免费域名无法进行ICP备案,微信内置浏览器会对未备案域名进行安全拦截57% 相似待验证如果一个编程工具会在用户不知情的情况下修改发送给服务器的数据,对任何有数据合规要求的企业都是不可接受的,因为它违反了用户的知情权56% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/925569API
curl https://kongchang.com/api/v1/knowledge/claims/925569MCP
get_claim(id=925569)