OAuth 2.0客户端凭证是如何与AngularJS一起工作的



如果我说错了,请纠正我。在我的理解中,OAuth用于授权不同的应用程序。有3条腿的授权,其中包括一个用户,也有2条腿的授权,例如在2个服务器之间使用。如果consumer_secret是secret,那么我的前端MVC如何被授权?我不明白如何安全地授权客户端应用程序而不用担心重放攻击。有人能解释一下我误解了什么吗?

OAuth 2.0具有隐式授予,可用于在客户端应用程序中获取访问令牌。它只使用客户端ID,您不会获得刷新令牌。

最新更新