【发布时间】:2016-10-26 18:43:46
【问题描述】:
我们想开发一个带有外部 OAuth2 服务器 (IdentityServer4) 的 Angular 2 应用程序。
我们还希望识别每个客户的唯一性。但是如何保护 Angular 2 / Javascript 源代码中的 ClientID? 我们是否必须在这里与 CORS 合作并检查请求的来源?我们是否必须为身份验证构建服务器端应用程序?
我们的移动应用应使用 ClientID 12345 我们的 Angular 应用应该使用 ClientID 99999
但如果其他人尝试使用 ClientID 12345,它应该被拒绝。
这里的最佳做法是什么? - 直接使用 Angular 进行身份验证? - 为每个 Angular App 使用一个 Serverapp 进行身份验证?
【问题讨论】:
标签: angularjs authentication angular oauth2 identityserver4