【发布时间】:2021-10-07 16:27:36
【问题描述】:
我已经使用 API 注册了客户端应用程序,他们给了我一个客户端 ID 和一个秘密。有时我必须包含我的客户端 ID 才能启动此 API 的使用。例如 Azure AD。
但是客户端 Secret 究竟是如何使用的呢?他们是否像用户/密码组合一样比较我的客户 ID 和密码?还是客户端密钥用于加密呼叫或仅包含哈希?
我已经阅读了几个 Oauth 和其他文档,但我没有找到对此的解释。
PS:我正在尝试构建一个快速微服务,而我的其他服务希望通过身份验证与它进行对话,而无需会话。考虑为其他服务采用客户端/秘密模型,但我必须实现它。
TIA 提供任何解释或线索!
【问题讨论】:
标签: node.js express authentication oauth