【发布时间】:2018-04-30 20:26:52
【问题描述】:
我已经实现了我的 SPA 前端将使用的 api。现在我想使用 OAuth 2.0 保护 API 的端点。 SPA 将被数百(可能数千)注册和登录用户使用。 我应该使用哪种 OAuth 2.0 授权类型流?
FWIW 我在后端使用 spring boot,前端使用 angular
【问题讨论】:
我已经实现了我的 SPA 前端将使用的 api。现在我想使用 OAuth 2.0 保护 API 的端点。 SPA 将被数百(可能数千)注册和登录用户使用。 我应该使用哪种 OAuth 2.0 授权类型流?
FWIW 我在后端使用 spring boot,前端使用 angular
【问题讨论】:
Implicit Grant 针对单页应用程序进行了优化。
它允许在一次调用 authorize 端点时获取令牌。
请注意,您将无法通过隐式授权获取用于离线/长期访问 API 的刷新令牌。
【讨论】: