【发布时间】:2017-01-15 18:19:36
【问题描述】:
我正在开发一个简单的 html5 前端应用程序,该应用程序从通用 OAuth 2.0 提供程序(例如 Keycloak 等)检索 OAuth2.0 访问令牌。假设用户之前在身份验证服务器(例如 Keycloak)上创建了客户端和用户,然后他在我的网页上提供以下参数:
- 授权网址
- 访问令牌网址
- 客户 ID
- 客户端密码
注意:ClientId 和 Client secret 不会保存在任何地方,它们是由用户提供的。
我的问题是: 是否有任何 javascript 库来实现这种行为(邮递员)?
【问题讨论】:
-
我同意@Rubysmith,授权码授予类型不是为JS应用程序设计的。您必须使用隐式授权类型
-
@FlorentMorselli 我知道,但是这个前端应用程序的目的是测试授权代码流!
标签: javascript authentication oauth-2.0 token keycloak