【发布时间】:2019-04-13 17:07:59
【问题描述】:
我想在我的 Xamarin 应用程序中使用 identityserver4 用户验证。但我无法决定将哪种授权类型用于本机应用程序。
- 授权码
- 隐式
并且访问令牌有过期日期。如何获得新令牌?我应该在移动应用程序中使用用户名和密码吗?
【问题讨论】:
-
对于原生应用,推荐的流程是带PKCE的授权码。您可以阅读 Brock Allen 的这篇精彩文章,其中他解释了本机/spa 应用程序的当前状态:brockallen.com/2019/01/03/…