【发布时间】:2013-05-19 23:45:09
【问题描述】:
通过新的 OAuth2.0 规范 (rfc 6749),我看到隐式授予协议工作流使用 Url 哈希片段在授权服务器和公共客户端之间交换“access_token”。
查看规格:https://www.rfc-editor.org/rfc/rfc6749#section-4.2
不能将授权授予响应作为“查询参数”而不是 URL 片段发送,从而保持流程的其他部分不变吗?
基本上我无法理解 OAuth2 的规范作者选择 url 哈希片段进行隐式授权流授权的限制?
【问题讨论】:
标签: oauth-2.0