Можем ли мы использовать один и тот же токен OAuth-носителя с другого компьютера для вызова API - PullRequest
0 голосов
/ 23 ноября 2018

Предположим, что я вызываю webapi со своей машины в угловом режиме и получаю токен с сервера. Могу ли я позвонить через api с другой машины, используя тот же токен, сможет ли сервер его аутентифицировать.

1 Ответ

0 голосов
/ 30 ноября 2018

Жетон на предъявителя позволяет любой стороне, владеющей жетоном, использовать его.Использование токена на предъявителя не требует, чтобы носитель подтвердил наличие токена.Однако реализация API может добавить еще одну проверку уровня, например одноразовое использование, или привязать токен к первому вызывающему клиенту.

...