IdentityServer3&使用Javascript进行隐式流程 - 如何处理client_secret

时间:2016-07-14 14:39:51

标签: javascript oauth-2.0 single-page-application identityserver3

在寻找使用IdentityServer3和Javascript Web应用程序(又称SPA)的示例/指南时,Implicit OAuth flow似乎是推荐的。但是,隐式流需要client_secret。如何仅使用Javascript和HTML实现这一点,因为源代码总是可以被其他人查看?

1 个答案:

答案 0 :(得分:1)

隐式流程不需要客户端密钥。