【问题标题】:oauth2 redirect uri. Passing data back to the clientoauth2 重定向 uri。将数据传回客户端
【发布时间】:2016-04-01 14:39:55
【问题描述】:

我知道重定向 uri 的原因是将凭据传递回客户端,这很好。

我想让程序员使用我的 client_id 来编写他们自己的实现,问题是我的 client_id 已经关联了一定数量的 redirect_uris,因此如果程序员自己实现他们不能重定向到他们自己的页面.

因此,我应该有一个将令牌传递回客户端的重定向 uri,但我该如何实现呢?

【问题讨论】:

    标签: redirect oauth oauth-2.0


    【解决方案1】:

    在不同的应用程序之间共享client_ids 不是安全最佳做法。您应该查看动态客户端注册之类的东西,其中每个客户端动态地将自身连同其重定向 URI 一起注册到授权服务器:https://www.rfc-editor.org/rfc/rfc7592

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-10-04
      • 2013-11-19
      • 1970-01-01
      • 2015-03-27
      • 2022-08-08
      • 2015-06-09
      相关资源
      最近更新 更多