我正在使用来自ASP.NET MVC / WebForms项目的混合流。我从客户端的重定向包括我的网址中明文的clientId和clientSecret。
我的客户端设置代码与示例代码非常相似:
app.UseOpenIdConnectAuthentication(new OpenIdConnectAuthenticationOptions
{
ClientId = "myclientid",
ClientSecret = "this is my secret",
Authority = MyConstants.IdSrv,
RedirectUri = myurl,
ResponseType = "code id_token token",
Scope = "openid profile roles "
etc.
这似乎不是一个好主意。我在这里错过了一些非常明显的东西吗?