【问题标题】:WSO2 API Manager: Can Consumer Key & Consumer Secret be exposedWSO2 API Manager:Consumer Key和Consumer Secret可以暴露吗
【发布时间】:2017-10-16 00:38:11
【问题描述】:

我正在使用 wso2 api 管理器,客户端应用程序是一个角度应用程序。我在商店中有一个应用程序与 API 管理器商店中的角度应用程序相对应。要获得不记名令牌,必须从 angular 传递此消费者应用程序的 base 64 编码消费者密钥和秘密。 到目前为止,我把它保持在有角度并且很好。但想知道它是否安全。 如果我保持这个角度,如果他们检查应用程序的来源,任何人都可以看到它?是否可取。

【问题讨论】:

    标签: wso2 wso2is wso2-am wso2carbon


    【解决方案1】:

    这里的客户端密钥是一个公共值,但客户端密钥不应该向公众公开。对于客户端应用程序,您可以使用隐式授权类型,它只需要客户端密钥。但这种授权类型有其自身的局限性。

    阅读this 了解更多详情。

    【讨论】:

      猜你喜欢
      • 2017-04-14
      • 2018-09-11
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-08-26
      • 2011-12-05
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多