【发布时间】:2014-11-27 18:22:09
【问题描述】:
我见过几个使用 OAuth 2.0 进行身份验证的 API,它们使用密码 grant_type。我觉得这有点令人困惑,因为:
典型 OAuth 2 模型的一个巨大优势是,应用程序永远不需要处理用户的用户名/密码来连接服务。授权类型密码失去了这个优势,所以我不知道为什么你使用它而不是基本身份验证,特别是因为基本至少在你以纯文本和授权类型密码发送它们时对凭据进行编码。
我遗漏了什么使这种 OAuth 成为有效用途?
【问题讨论】: