【发布时间】:2016-04-01 14:39:55
【问题描述】:
我知道重定向 uri 的原因是将凭据传递回客户端,这很好。
我想让程序员使用我的 client_id 来编写他们自己的实现,问题是我的 client_id 已经关联了一定数量的 redirect_uris,因此如果程序员自己实现他们不能重定向到他们自己的页面.
因此,我应该有一个将令牌传递回客户端的重定向 uri,但我该如何实现呢?
【问题讨论】:
我知道重定向 uri 的原因是将凭据传递回客户端,这很好。
我想让程序员使用我的 client_id 来编写他们自己的实现,问题是我的 client_id 已经关联了一定数量的 redirect_uris,因此如果程序员自己实现他们不能重定向到他们自己的页面.
因此,我应该有一个将令牌传递回客户端的重定向 uri,但我该如何实现呢?
【问题讨论】:
在不同的应用程序之间共享client_ids 不是安全最佳做法。您应该查看动态客户端注册之类的东西,其中每个客户端动态地将自身连同其重定向 URI 一起注册到授权服务器:https://www.rfc-editor.org/rfc/rfc7592
【讨论】: