标签: javascript oauth-2.0 single-page-application identityserver3
在寻找使用IdentityServer3和Javascript Web应用程序(又称SPA)的示例/指南时,Implicit OAuth flow似乎是推荐的。但是,隐式流需要client_secret。如何仅使用Javascript和HTML实现这一点,因为源代码总是可以被其他人查看?
Implicit OAuth flow
client_secret
答案 0 :(得分:1)
隐式流程不需要客户端密钥。