【问题标题】:How to return the oauth token in url for mobile clients如何在移动客户端的 url 中返回 oauth 令牌
【发布时间】:2016-06-07 00:42:03
【问题描述】:

说明

在默认的 ASP.NET Web API 2 模板中,当通过向令牌端点发送 POST 请求来请求令牌时,服务器将令牌作为 JSON 对象返回:

{
  "access_token": "ie3b1941J24Ev2hsR...",
  "token_type": "bearer",
  "expires_in": 299,
  "userName": "admin@mycoolwebsite.com",
  ".issued": "Tue, 23 Feb 2016 21:54:09 GMT",
  ".expires": "Tue, 23 Feb 2016 21:59:09 GMT"
}

问题

如果服务器将Token作为ReturnUrl返回是否可以?

更多信息

我有一个移动应用程序,它使用一个 WebView 来加载我网站的登录页面。

在网站中,点击登录按钮后,它会向 Token 端点发送POST 请求,并将收到的 OAuth Token 保存在 HTML5 会话存储中。

然后在移动端,我需要使用 Javascript 从 WebView 中提取此令牌,并将其用于我对服务器的下一个请求。

这是正确的方法吗?

【问题讨论】:

    标签: asp.net authentication oauth-2.0 asp.net-web-api2 owin


    【解决方案1】:

    当您使用 OAuth2 implicit grant 时,授权服务器将在 HTTP 重定向中返回令牌,这就是我理解您正在寻找的。​​p>

    但是,在此流程中,向用户显示登录屏幕的是授权服务器,而不是您的 Web 应用程序。

    【讨论】:

      猜你喜欢
      • 2021-03-12
      • 1970-01-01
      • 2021-09-09
      • 2021-04-11
      • 2020-06-08
      • 2021-09-12
      • 2018-05-20
      • 1970-01-01
      • 2013-02-03
      相关资源
      最近更新 更多