我想在服务器端OAuth2身份验证流中使用实时API。这将改善用户体验,因为它迫使用户只授予一次访问权限。有办法将服务器端令牌“注入”到客户端的实时API中吗?
发布于 2013-07-26 20:57:56
驱动API用于授权用户的是access_token。在所有OAuth进程之后,您将保存在服务器端为您提供access_token的凭据。您可以将这个access_token从服务器端传递到客户端,并在javascript客户机中使用它。但是,您应该确保通过SSL安全地将access_token发送到客户端,否则会造成严重的安全问题。
https://stackoverflow.com/questions/17879969
复制相似问题