标签: oauth oauth-2.0 django-rest-framework
尝试决定使用哪个身份验证模型。我有一个基于云的多租户ERP应用程序。这些租户希望将他们的一些API访问我们的另一个胖客户端ERP系统和(可能)其他第三方。高层表示OA客户端不应该知道用户和密码。从概念上讲,这对我来说是#" Auth Code",除了我不确定当OA客户端是胖客户端时如何拥有redirect_uri。