我知道client_id和client_secret是由身份验证服务器分配给客户机的。client_id可以公开,而client_secret必须保密。
我只是不明白,为什么,在这种情况下,我们需要一个client_id。
仅仅client_secret还不足以识别客户端应用程序吗?
发布于 2020-11-10 05:35:09
您可以以类似于用户名和密码的方式来考虑client_id和client_secret。
与您使用用户名标识用户的方式相同,您可以使用client_id标识客户端/应用程序,client_id可以是公开的,但秘密需要保密。
认证服务器可以有多个注册的客户端,因此它需要能够识别id和secret的元组才能启动流。
https://stackoverflow.com/questions/64756016
复制相似问题