【问题标题】:OAuth 2 client credentialsOAuth 2 客户端凭据
【发布时间】:2020-02-03 10:07:01
【问题描述】:

人!

我正在努力在我的应用程序中构建 OAuth2 基础架构并面临一个问题:在运行时将客户端凭据存储在何处。 是否有任何最佳实践可以为开发/生产环境向 JS SPA 提供客户信用? 或者硬编码是制作这些东西的唯一方法?

【问题讨论】:

  • Alex,你觉得我的回答有用还是有什么问题?

标签: oauth-2.0 client single-page-application credentials production-environment


【解决方案1】:

best practices for browser based applications。您不能将客户端凭据存储在浏览器中 - 它们会公开。您应该改用 Proof Key for Code Exchange (PKCE) - 创建一个用作一次性密码的秘密值。

【讨论】:

    猜你喜欢
    • 2014-05-04
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-12-27
    • 2015-01-08
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多