【发布时间】:2017-10-05 21:50:22
【问题描述】:
我正在学习laravel 5.4 api授权章节。我对密码授予令牌有疑问。医生说这是给我的其他第一方客户的。现在我构建了一个 api 服务,它使用 OAuth2。现在我想建立我的前端网站,我想使用密码授权令牌。所以在我的理解中,就像登录一样,我会向/oauth/tokens 发送一个包含用户名、密码、grant_type、client_id、client_secret、scope 的 ajax 请求以获取访问令牌。我应该直接将客户端密码放在我的 js 代码中吗?因为如果没有,我不知道在哪里存储我的客户秘密,有人可以帮助我吗?谢谢。
【问题讨论】:
-
我认为这个问题应该对你有所帮助:stackoverflow.com/questions/24724238/…
标签: laravel-5.4