Лучший грант oauth2 для мобильного приложения - PullRequest
0 голосов
/ 06 октября 2019

Я работаю над приложением, которое запрашивает у пользователя номер мобильного телефона, и внедряю oauth2 в наше приложение. Может ли кто-нибудь предложить подходящий тип гранта для этого сценария. Я выбрал implitcit , но обнаружил, что большинство компаний не одобряют этот тип гранта. Может кто-нибудь предложить лучший вариант здесь.

1 Ответ

1 голос
/ 06 октября 2019

Зависит. (Конечно) в настройках среды.

Если вы используете Native App на мобильном устройстве, вы ДОЛЖНЫ использовать SDK Appauth , как определено в RFC 8252 - OAuth 2.0для собственных приложений , что также является Наилучшей текущей практикой (BCP: 212).

Если вы используете мобильный - API - Backend, то, как правило, лучше использовать код авторизации.

...