【发布时间】:2017-10-08 17:17:24
【问题描述】:
我已经阅读了下面的文章,这真是太棒了。那篇文章中的所有内容都很清楚,但我有一个主要疑问。
https://stormpath.com/blog/the-ultimate-guide-to-mobile-api-security
文章作者说在'OAuth2密码授权'中登录移动应用程序时,只需要发送电子邮件和密码即可从API服务器获取访问令牌,但我在很多地方读过你也需要在该请求中发送 client_id 和 client_secret。我将使用 Laravel 构建我的 API:
https://laravel.com/docs/master/passport#password-grant-tokens
在这里您可以看到它强制我在该请求中发送 client_id 和 client_secret。
我真的很困惑。如果我必须在该请求中发送 client_id 和 client_secret,首先我需要通过在授权服务器上创建一个客户端来获取它。那么在哪个事件中,我应该创建那个客户端?当用户尝试从移动应用程序登录时?我只需要知道确切的流程。
任何帮助将不胜感激。
谢谢
【问题讨论】:
标签: laravel api authentication oauth-2.0 laravel-5.4