Учетные данные клиента OAuth 2 - PullRequest
0 голосов
/ 03 февраля 2020

люди!

Я борюсь за создание инфраструктуры OAuth2 в своих приложениях и столкнулся с проблемой: где хранить учетные данные клиента во время выполнения. Существуют ли передовые практики для предоставления клиентских кредитов JS SPA для сред разработки / разработки? Или жесткий код - единственный способ сделать такие вещи?

1 Ответ

0 голосов
/ 03 февраля 2020

Существуют рекомендации для браузерных приложений . Вы не можете хранить учетные данные клиента в браузере - они станут общедоступными c. Вместо этого следует использовать Пробный ключ для обмена кодами (PKCE) - для создания секретного значения, которое служит одноразовым паролем.

...