发布于 2017-09-21 17:10:53
发布于 2017-09-21 18:41:04
有四个Oauth2流来获取访问令牌(而不是ID令牌),这取决于客户机系统代表最终用户获取访问令牌的方式。使用OAuth2口令授予流程,客户端应用程序显示登录页面,获取密码,并使用授权服务器的REST调用对用户进行身份验证。成功身份验证后,授权服务器将令牌返回给客户端应用程序。例如,移动应用程序,但它不如其他Oauth2流那么安全,应该只与可信客户端应用一起使用。我写了一篇关于这方面的文章,你可以查看它的更多细节,链接在这里https://www.linkedin.com/pulse/microservices-security-openid-connect-manish-singh。
https://stackoverflow.com/questions/46349172
复制相似问题