我有一个网络服务和几个客户端应用程序(Android和ios应用程序和一个webapp),它们使用该Web服务中的信息。
我想使用oAuth2.0对webservice中的客户端进行身份验证,但我不知道这种情况建议使用哪四种授权类型。
根据RFC6749(http://tools.ietf.org/html/rfc6749#section-1.3),有四种授权类型
在这种情况下推荐使用哪种类型?
答案 0 :(得分:3)
the client directs the resource owner to an authorization server, which in turn directs the resource owner back to the client with the authorization code
请注意,当客户端是资源所有者时,将使用客户端凭据授予类型。