【发布时间】:2018-10-30 02:30:00
【问题描述】:
我有一个基于 Vue 的网络应用程序。我的授权服务器和资源服务器是 基于 Spring Security 的多合一程序。
但是,我需要将 client_id 和 client_secret 放入 URL 参数中以从 /oauth/token 端点获取令牌,以便我可以从 Web 应用程序登录。
公开我的网络应用的client_id 和client_secret 是否合适?
我是否以错误的方式使用 Spring Security / OAuth2?
【问题讨论】: