【问题标题】:Do I need to create client_id and client_secret for each user for implementing oauth?我是否需要为每个用户创建 client_id 和 client_secret 来实现 oauth?
【发布时间】:2018-04-08 18:18:25
【问题描述】:

这是我的问题: 我正在构建一个 API,它允许用户通过应用程序在家中管理一些对象。 我阅读了这篇关于获取访问令牌的授权的文章,以及我应该使用的授权:https://alexbilbie.com/guide-to-oauth-2-grants#which-oauth-20-grant-should-i-use

据我了解,由于应用程序是第一方(我们开发它),而 API 也是我们的,看来我只需要向他们询问登录名和密码(隐式授权)即可oAuth 流身份验证。

目前,数据库包含用户,并且每个用户都有一个 client_id 和一个 client_secret。我应该如何管理将这些信息传递给服务器?

此外,每个用户是否应该有一个 client_id 和一个 client_secret 或者我应该设法为每个可以存储在应用程序中的每个人提供唯一的?

谢谢

【问题讨论】:

  • 没有 client_id 和 client_secret 用于每个想要访问资源的应用程序。
  • 谢谢你能把它作为答案发布吗,因为我接受了:)

标签: javascript api oauth-2.0


【解决方案1】:

没有 client_id 和 client_secret 用于每个想要访问资源的应用程序。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2021-05-29
    • 2021-09-23
    • 2021-05-29
    • 2016-04-08
    • 2021-04-13
    • 2016-03-17
    • 1970-01-01
    相关资源
    最近更新 更多