【发布时间】:2021-07-15 18:37:28
【问题描述】:
我一直在尝试了解 OAuth2 和 OpenID Connect,这篇文章是迄今为止最有帮助的:
https://developer.okta.com/blog/2019/10/21/illustrated-guide-to-oauth-and-oidc
但这让我想知道:
如果“客户端机密”应该是 客户端 和 授权服务器 以及 资源所有者 之间的机密 (duh) > 永远不应该知道它......这在 React 之类的东西中是如何工作的,其中 Client 直接在“客户端”中运行(冗余术语......)。
我猜您不应该公开分发您的“客户机密”,因此您显然不能将其与您的应用程序一起提供。
【问题讨论】:
标签: reactjs oauth-2.0 openid-connect