【发布时间】:2017-11-05 19:35:31
【问题描述】:
使用 OAuth 2.0 身份验证代码授予以编程方式对用户进行身份验证的最佳方式是什么?
想知道是否有办法按照规范-https://www.rfc-editor.org/rfc/rfc6749#section-4.1 中的说明将步骤 A 和 B 结合起来,即将用户 ID 和密码作为授权调用的一部分传递?就像是, /authorize?response_type=code&client_id=s6BhdRkqt3&state=xyz &redirect_uri=https%3A%2F%2Fclient%2Eexample%2Ecom%2Fcb&user_id=john.doe@mail&password=xxxx
我相信一种方法是 submit() 授权服务器返回的带有用户 ID 和密码的表单。考虑到它不是公共 API,采用这条路线会创建对表单的依赖关系以及对其进行的任何更改。
【问题讨论】:
标签: oauth-2.0