【发布时间】:2017-04-07 02:09:38
【问题描述】:
我正在设计一个web应用,主要分为以下两部分
- 网站 (UI):Node JS Express 应用程序将托管为 www.mysite.com
- Rest API:业务逻辑(Atuhentiation、授权、业务逻辑)并将托管为一些不同的域,例如 api.mysite.com
我想为此应用实施 OAuth2。我通读了 OAuth2 并了解了它的各种流程,根据我的理解,我得出结论,“Resource Owner Password Credentials”流程是一种方式,因为客户端和服务都属于我,用户也将直接在我的应用程序中注册,因此他们将提供用户名和密码。
我对“资源所有者密码凭据”流程进行了很多研究,但这个流程很少被谈论和记录。我几乎不知道如何在我的应用程序中实现这个流程。我正在 Node JS 中开发网站和 Rest API。 请指导我应该如何实现这一点?任何演示、文档都会有所帮助。
提前致谢!
【问题讨论】:
-
您是否能够使用资源所有者密码凭据样式取得任何进展?你能分享你使用的开源库吗?