前后端分离password模式,client_secret怎么处理
来源:6-8 令牌配置

慕粉3155477
2019-06-03
问下。请后端分离password模式下。前端js中应该不能写client_secret吧?应该怎么处理呢?谢谢
写回答
1回答
-
不要从前端直接访问认证服务器,前端把用户填的用户名密码发给自己的后端,由后端加上clientId和clientSecret发给认证服务器,再把返回结果给前端。
112019-06-21
Spring Security技术栈开发企业级认证与授权
Spring Security技术栈,REST风格开发常见接口,独立开发认证授权模块保证REST服务安全
2662 学习 · 1561 问题
相似问题