问答

oauth2的密码模式需要带client_id和client_secret参数,app端的c

作者:admin 2021-04-20 我要评论

oauth2的password模式需要带client_id和client_secret参数,是不是得把client_secret保存在app客户端? ### 是的, client_id 和 client_secret 都只是证明“该...

在说正事之前,我要推荐一个福利:你还在原价购买阿里云、腾讯云、华为云服务器吗?那太亏啦!来这里,新购、升级、续费都打折,能够为您省60%的钱呢!2核4G企业级云服务器低至69元/年,点击进去看看吧>>>)

oauth2的password模式需要带client_id和client_secret参数,是不是得把client_secret保存在app客户端?

###

是的,client_idclient_secret 都只是证明“该客户端是可信的”一种手段。而且官方的推荐用法也是给予受信任的第二方应用使用 Password Grant 验证模式。

This is exactly the thing OAuth was created to prevent in the first place, so you should never allow third-party apps to use this grant.

版权声明:本文转载自网络,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。本站转载出于传播更多优秀技术知识之目的,如有侵权请联系QQ/微信:153890879删除

相关文章
  • nginx响应速度很慢

    nginx响应速度很慢

  • 点击选中的多选框,会在已选那一栏显示

    点击选中的多选框,会在已选那一栏显示

  • PHP 多态的理解

    PHP 多态的理解

  • 关于C语言中static的问题

    关于C语言中static的问题

腾讯云代理商
海外云服务器