首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Oauth认证-使用laravel护照用于移动应用程序

Oauth认证-使用laravel护照用于移动应用程序
EN

Stack Overflow用户
提问于 2018-02-14 10:00:01
回答 1查看 534关注 0票数 0

我正在使用laravel护照从移动应用授权。

但我不知道该把client credentials,即client_id/client_secretredirect_uri放在哪里。

  1. 它是否会放置在移动应用程序的末端,并将这些信息传递给API,同时进行身份验证以获取令牌,或者这些细节将保存在服务器端的某些env变量中,以达到安全目的?
  2. 是每个用户都有不同的client_id和机密,还是对整个应用程序的所有用户都是一样的。
EN

回答 1

Stack Overflow用户

发布于 2018-06-28 17:44:55

客户端凭据授予类型用于当您希望应用程序在没有用户的情况下与服务器联系时。例如,天气应用程序将与服务器联系以获取最新的天气数据。它不需要用户登录才能做到这一点。您希望客户端凭据,因为您不希望每个人使用您的api。这是一种保护您的api的方法,并且只允许您批准的应用程序访问api信息。

  1. 是的,您将从您的移动/桌面应用程序将client_id/client_secret传递到服务器上的/oauth/token url,因此它将返回一个访问令牌,供您在通过api获取所有信息时使用。
  2. client_id和客户端秘密不需要用户。它是为客户端(移动/桌面应用程序)。但是对于每个用户来说都是一样的,因为他们都将使用相同的移动/桌面应用程序。
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/48784283

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档