Веб-аутентификация на внешних ресурсах - PullRequest
0 голосов
/ 30 августа 2018

Я нахожусь в процессе создания веб-портала для моих пользователей, они могут в настоящее время войти в систему, и это все. Мне нужно подключиться к REST API с помощью oauth2, чтобы просмотреть некоторые данные, чтобы они могли их увидеть, но я не хочу, чтобы мои учетные данные для аутентификации были представлены.

Единственный ли способ добиться этого - использовать приложение на стороне сервера? Если да / нет, то на какие стратегии мне следует рассчитывать, чтобы добиться этого? Спасибо.

1 Ответ

0 голосов
/ 30 августа 2018

Сторонней службе требуется секрет OAuth2, и вам нужно как-то отправить его по проводам. Если вы не хотите, чтобы этот секрет был раскрыт, вы не можете сделать это из браузера, это оставляет только опции на стороне сервера.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...