【发布时间】:2018-11-05 08:27:11
【问题描述】:
我正在使用 ZF3 实现模块 zfcampus/zf-oauth2。 记录的所有内容 (https://github.com/zfcampus/zf-oauth2) 都按预期工作。
我想实现用户认证。
我发现此作业有“密码”授权类型,但调用需要客户端应用程序 ID 和密码。
这是一个问题,因为如果我有一个第三方应用程序需要对用户进行身份验证,我必须将用户重定向到登录表单并跟踪这些信息的唯一方法是将它们清楚地发送给客户端应用程序,可能作为查询字符串的一部分。
显然我没有这样做。
所以问题是,使用上述技术,是否可以在没有“secret”参数的情况下使用授权类型“password”进行调用? 或者,是否有使用 zf-oauth2 模块实现用户身份验证的最佳实践?
谢谢
【问题讨论】:
标签: php authentication oauth-2.0 zend-framework2 zend-framework3