首页 > 解决方案 > 在网络应用程序中使用没有秘密的客户端 ID 是否安全?

问题描述

我发现在前端不公开客户端密码的唯一方法是创建一个没有密码的客户端 ID。

在网络应用程序中使用没有秘密的客户端 ID 是否安全?

标签: spring-securityoauth-2.0spring-oauth2oauth2client

解决方案


您使用在运行时生成密钥的授权代码流 (PKCE)。无需在授权服务器中配置机密 - 您只需设置客户端 ID。

有关更多信息,请参阅我的这些资源:


推荐阅读