【问题标题】:OAuth2 & Microservices : create an userOAuth2 和微服务:创建用户
【发布时间】:2019-04-09 03:39:53
【问题描述】:

我正在使用一个 React 应用程序和一个单独的 Express API。

我需要使用我的 react 应用注册用户,如果我正确理解 oauth2 流程,它应该:

  • 询问用户信息(用户名、密码、..)
  • 将 API 与 client_credential 授权类型连接以检索访问令牌
  • 使用此访问令牌在特定端点创建用户

我的问题是关于安全性的:

  • 如何隐藏 react 应用源代码的 client_secret 和 client_id ?

【问题讨论】:

    标签: javascript node.js reactjs express oauth-2.0


    【解决方案1】:

    简单的答案是 - 如果您必须在应用程序中提供它,则无法隐藏它。

    【讨论】:

      猜你喜欢
      • 2014-12-27
      • 2017-04-18
      • 1970-01-01
      • 1970-01-01
      • 2018-04-18
      • 2021-07-12
      • 2020-10-02
      • 2021-03-17
      • 1970-01-01
      相关资源
      最近更新 更多