Я работаю над веб-приложением ASP.NET MVC 5
. Он имеет только один слой, который содержит представления, а также бизнес-логику / операции. Бизнес-логика c логически отделена от пользовательского интерфейса, но не находится за отдельным слоем веб-службы / API.
Теперь, когда я использую OIDC
и OAuth2.0
для своего приложения, отдельного * 1006 нет *, так сказать. Поскольку сам Клиент имеет все ресурсы, к которым я хочу иметь доступ.
Я использую код авторизации для аутентификации и авторизации.
Вопросы:
- Имеет
access token
иметь какую-либо роль в этом случае? Если да, то что? - Как я собираюсь практически использовать токен доступа? Поскольку сам клиент является сервером ресурсов, мне не нужно отправлять токен доступа.