【发布时间】:2016-02-23 22:28:26
【问题描述】:
我无法在客户端实现客户端凭据流。假设客户端在未经授权的情况下请求 API 中的安全端点。 API 将以 401 响应,仅此而已?据我了解,客户端凭据流程不需要任何用户交互,对吗?具体来说,客户端在访问访问受保护资源的任何页面之前不需要单击“授权客户端”按钮?
【问题讨论】:
标签: oauth-2.0
我无法在客户端实现客户端凭据流。假设客户端在未经授权的情况下请求 API 中的安全端点。 API 将以 401 响应,仅此而已?据我了解,客户端凭据流程不需要任何用户交互,对吗?具体来说,客户端在访问访问受保护资源的任何页面之前不需要单击“授权客户端”按钮?
【问题讨论】:
标签: oauth-2.0
您说得对,不需要用户交互。但是,您必须调用 /token 端点(使用您的凭据)以取回稍后将在 API 请求的 Authorization 标头中使用的令牌。
【讨论】: