【发布时间】:2015-10-29 16:23:11
【问题描述】:
我目前正在 laravel 中构建一个使用 OAuth 进行身份验证的 REST API,简而言之,该 API 的所有工作都只是作为一个存在层。
这是请求的外观示例。我正在终端彻底 curl 或 api 测试工具中对其进行测试
http://example.com/api/auth_token
// Parameters
grant_type: password
client_id: 12312312
client_secret: 56565567
username: fake@fake.com
password: pass
这将返回一个有效期为一小时的访问令牌。然后这个令牌必须用于实际请求。
现在我想在 angular、jquery 或简单的 javascript 等前端框架上使用这个 api,但如果我这样做,我会暴露用户凭据,对吗?因为没有办法在 javascript 中保护它。
我知道必须有一种方法,因为这是当今 RESTFULL 系统工作方式的一种非常常见的方式。有人知道它是怎么做的吗?
【问题讨论】:
标签: javascript angularjs rest oauth-2.0 laravel-5