【发布时间】:2012-11-03 11:21:08
【问题描述】:
通过“隐式”流程,在资源所有者(即用户)授予访问权限后,客户端(可能是浏览器)将获得访问令牌。
但是,通过“授权码”流程,客户端(通常是 Web 服务器)只有在资源所有者(即用户)授予访问权限后才能获得授权码。然后,客户端使用该授权代码再次调用 API,将 client_id 和 client_secret 与授权代码一起传递以获取访问令牌。 All well described here.
两个流程都有完全相同的结果:访问令牌。但是,“隐式”流程要简单得多。
问题:为什么要打扰“授权码”流程,而“隐式”流程接缝就可以了?为什么不对网络服务器也使用“隐式”?
这对提供者和客户来说都是更多的工作。
【问题讨论】:
-
谢谢,已经阅读。但没有回答问题。
-
好问题,但很少有人回答:)见下文。
-
@AronWoost 我认为你误解了服务器网络应用程序和浏览器应用程序
-
@entropy 那是我的问题;为什么不将浏览器流也用于服务器。
标签: authentication oauth oauth-2.0