【发布时间】:2019-04-09 03:39:53
【问题描述】:
我正在使用一个 React 应用程序和一个单独的 Express API。
我需要使用我的 react 应用注册用户,如果我正确理解 oauth2 流程,它应该:
- 询问用户信息(用户名、密码、..)
- 将 API 与 client_credential 授权类型连接以检索访问令牌
- 使用此访问令牌在特定端点创建用户
我的问题是关于安全性的:
- 如何隐藏 react 应用源代码的 client_secret 和 client_id ?
【问题讨论】:
标签: javascript node.js reactjs express oauth-2.0