【发布时间】:2021-05-17 22:06:32
【问题描述】:
您好,我有一个独立的无帐户 javascript 应用程序,我需要使用我的 .net core 3.1 api 进行一些 api 调用。保护应用程序和我的 api 的最佳方法是什么?经过一些研究,我读到如果我有一个 oauth 2.0 服务器,则 javascript 应用程序的最佳授权类型是使用 pkce 的授权代码流。 对于无帐户的 javascript 应用程序,这种实现是否可行? 谢谢
【问题讨论】:
-
如果您的客户端应用程序是无帐户的,则使用 OAuth 2.0 客户端凭据授予oauth.net/2/grant-types/client-credentials 更有意义
-
不,这没有意义,因为凭据将在检查器中可见,因此没有理由这样做
标签: c# oauth-2.0 oauth identityserver4