【发布时间】:2021-06-27 05:56:39
【问题描述】:
https://www.rfc-editor.org/rfc/rfc6749#section-4.1.3 """ 客户端通过发送 以下参数使用“application/x-www-form-urlencoded” 符合附录 B 的格式,HTTP 中字符编码为 UTF-8 请求实体主体:
grant_type 必需的。值必须设置为“authorization_code”。
代码 必需的。收到的授权码 授权服务器。
redirect_uri 必需,如果“redirect_uri”参数包含在 第 4.1.1 节中描述的授权请求,及其 值必须相同。
client_id 必需的,如果客户端没有与 授权服务器,如第 3.2.1 节所述。
如果客户类型是保密的或客户是发给客户的 凭据(或分配的其他身份验证要求), 客户端必须按照所述向授权服务器进行身份验证 在第 3.2.1 节中。 """
client_secret 不在参数列表中,为什么?
【问题讨论】:
标签: oauth-2.0