【发布时间】:2016-01-03 18:07:51
【问题描述】:
注册客户端时,客户端开发者应:
o 指定客户端类型
但没有指定如何定义可用的授权类型。
我不明白如何为client 定义可用的grants。客户可以使用所有授权、多个授权还是只使用一个。
2.1. Client Types 规范部分定义了confidential(Web 应用程序)和public(基于用户代理的应用程序和本机应用程序)客户端类型。 Public 客户端无法保护任何客户端身份验证凭据,因此对于此类客户端必须仅可用 implicit 授权,或者对于 resource owner 受信任的客户端可能是 password 授权?但是我没有发现这样的限制。
【问题讨论】:
标签: oauth-2.0