【问题标题】:Which oAuth 2.0 flow can I use for server-to-server issuance of token?我可以使用哪个 oAuth 2.0 流程进行服务器到服务器的令牌发行?
【发布时间】:2020-10-25 05:34:30
【问题描述】:

服务器到服务器令牌颁发要求流程中没有请求权限的 html 页面。请求令牌的服务器是受信任方。

当我从 Firebase AdminAWS Federated Identities 请求 oidc 令牌时,SDK 使用什么 oauth 2.0 流?我需要知道这一点,因为我有自己的 oAuth 服务器,但我不知道使用哪个标准授权流程来直接发布 oauth/oidc 令牌。

【问题讨论】:

    标签: firebase oauth-2.0 amazon-cognito openid-connect firebase-admin


    【解决方案1】:

    客户端凭据流。 https://www.rfc-editor.org/rfc/rfc6749#section-4.4

    在 OAuth 2.1 中只有两个推荐的流程:

    1. 使用 PKCE 进行用户身份验证的授权代码流
    2. 服务到服务身份验证的客户端凭据流

    另请参阅: https://auth0.com/docs/flows/concepts/client-credentials

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2010-10-21
      • 1970-01-01
      • 1970-01-01
      • 2014-07-09
      • 1970-01-01
      • 2022-06-11
      • 2014-02-25
      相关资源
      最近更新 更多