【发布时间】:2018-04-08 18:18:25
【问题描述】:
这是我的问题: 我正在构建一个 API,它允许用户通过应用程序在家中管理一些对象。 我阅读了这篇关于获取访问令牌的授权的文章,以及我应该使用的授权:https://alexbilbie.com/guide-to-oauth-2-grants#which-oauth-20-grant-should-i-use
据我了解,由于应用程序是第一方(我们开发它),而 API 也是我们的,看来我只需要向他们询问登录名和密码(隐式授权)即可oAuth 流身份验证。
目前,数据库包含用户,并且每个用户都有一个 client_id 和一个 client_secret。我应该如何管理将这些信息传递给服务器?
此外,每个用户是否应该有一个 client_id 和一个 client_secret 或者我应该设法为每个可以存储在应用程序中的每个人提供唯一的?
谢谢
【问题讨论】:
-
没有 client_id 和 client_secret 用于每个想要访问资源的应用程序。
-
谢谢你能把它作为答案发布吗,因为我接受了:)
标签: javascript api oauth-2.0