将OAuth2用于服务自己的Web界面(密码授予?)

时间:2016-10-01 16:19:42

标签: rest oauth-2.0 single-page-application oauth2

我的网络服务通过OAuth2机制公开其API的子集。服务自己的Web界面实现为单页Web应用程序,并使用这些API的超集也使用访问令牌。我可以将OAuth2用于服务自己的界面吗?我应该使用哪种OAuth2流程?我有两个选择:隐式授权和密码授予。我更喜欢直接密码授权(它几乎像经典的Web应用程序授权协议,并允许刷新令牌)。如何仅使用这些令牌限制访问应用程序自己的界面?

0 个答案:

没有答案