我的项目中,有一个授权服务器,一个后端api接口项目,一个纯前端项目。
如题,前端请求token意味着前端就存着client_id和client_secret。而客户端模式没有回调url的过程,客户端也没法只带着client_id去请求,然后在回调url时由服务端去带着client_secret请求token。
一般前后端分离,客户端模式,在不暴露client_secret的情况下,如何请求token呢?
Spring Security技术栈,REST风格开发常见接口,独立开发认证授权模块保证REST服务安全
了解课程