【发布时间】:2020-09-07 16:14:40
【问题描述】:
我正在尝试编写一个使用 Github API 并托管在 github.io 上的小应用程序
我关注的web application flow documentation可以概括为:
- 应用程序网页使用客户端 id 参数和将用户链接回应用程序网页的重定向 url 参数将用户重定向到 github.com
- 一旦用户在 github 端通过身份验证,他们将被重定向到应用程序网页,其中包含一个临时代码参数,可用于获取解锁 API 的访问令牌
- 从临时代码中获取访问令牌的 POST 请求需要同时提交客户端 ID 和客户端密码
如果应用程序只是客户端(静态页面主机除外),我应该如何处理客户端密码?它不能嵌入到应用程序中,或者用户可以找到它。是否必须使用服务器来调解身份验证过程?
【问题讨论】:
标签: oauth