【发布时间】:2013-02-19 13:42:18
【问题描述】:
使用 oAuth 2.0,在“authorization-code”授权授予中,我首先调用“/authorize”,获取代码,然后在调用“/token”中使用此代码获取访问令牌。
我的问题:为什么这是流程?我想这是出于安全原因,但我无法弄清楚。为什么是这样实现的,而不是在第一次调用(“/authorize”)后立即获取访问令牌?
我们为什么需要这个代码?
【问题讨论】:
-
这个 Q/A 是关于 SO 上臭名昭著的 X/Y 问题的教科书示例......仔细阅读问题并回答该问题而不是其他更方便的问题有什么困难?!
标签: oauth-2.0