【发布时间】:2011-10-04 00:21:32
【问题描述】:
我了解 oauth 的基础知识,并且之前在应用程序中使用过它,但从来没有这样。
我有一个我写的基于 oauth2 的 api,我正在写一个 javascript 应用程序(在主干.js 中),我想用它访问这个 api。
我的问题是我需要获取 js 应用程序的访问令牌。通常我会请求一个类似example.com/oauth2/token?client_id=<client-id>&client_secret=<client-secret>&....的令牌
如果我的客户端密码应该是,secret,我应该把它放在我的应用程序 js 中吗?
通过 javascript 执行 oauth2 的正确方法是什么?
我的用户/应用程序也是 oauth 的“来源”,因此我不会进行任何类型的第 3 方用户身份验证,因为他们已经登录到该站点。
【问题讨论】:
标签: javascript oauth-2.0