【问题标题】:Which OAuth 2.0 flow for secure REST API used by SPA.SPA 使用的用于安全 REST API 的 OAuth 2.0 流。
【发布时间】:2018-04-30 20:26:52
【问题描述】:

我已经实现了我的 SPA 前端将使用的 api。现在我想使用 OAuth 2.0 保护 API 的端点。 SPA 将被数百(可能数千)注册和登录用户使用。 我应该使用哪种 OAuth 2.0 授权类型流?

FWIW 我在后端使用 spring boot,前端使用 angular

【问题讨论】:

    标签: rest oauth


    【解决方案1】:

    Implicit Grant 针对单页应用程序进行了优化。 它允许在一次调用 authorize 端点时获取令牌。

    请注意,您将无法通过隐式授权获取用于离线/长期访问 API 的刷新令牌。

    【讨论】:

    • 感谢 iandyman。我最终使用 auth0 来保护我的 REST API 以及身份验证。
    猜你喜欢
    • 2012-04-17
    • 2014-12-10
    • 2018-11-23
    • 1970-01-01
    • 2012-10-15
    • 2017-01-07
    • 2015-04-14
    • 2012-12-16
    • 2015-08-25
    相关资源
    最近更新 更多