auth认证服务器系统本身需要做前后端分离架构吗?

来源:6-7 jwt改造总结

xigua366

2020-02-18

jojo老师,你好。

我想请教一下,在你们公司里面真实的auth认证服务器本身是否也是严格前后端分离的架构,如果是的话,那么对于/oauth/authorize?response_type=code&client_id=xxx&client_secret=123456&redirect_uri=http://localhost:6101/nodejs/oauth/callback&scope=all&state=/nodejs/testState
授权码模式的认证的话,前后端分离要怎么处理呢?

如果不是前后端分离的,那么请求/oauth/authorize 之后跳转的登录页难道就是指向一个resources/下一个html文件吗?(我总觉的认证服务器的默认表单登录页面是前端nodejs系统写的呀,就是认证服务器本身也得前后端分离呀)

求老师给与指导一下,说一下你们公司真实的对于pc端接收授权码认证时的使用情况。

写回答

1回答

JoJo

2020-02-27

好问题,我们真实的线上服务不是前后端分离的。主要是这块比较简单,就一个页面,而且基本没变过,所以就简化处理了。

0
1
xigua366
非常感谢!
2020-04-26
共1条回复

Spring Cloud微服务安全实战 可落地的安全方案

从API到复杂微服务场景,实战部署可落地的安全方案。

1029 学习 · 370 问题

查看课程