API使用者,订阅特定API门户上的API。 他收到了客户ID和clinet的秘密。 订阅中有一个特定的quata集。
[情人节快乐]
[不是快乐的一天情景]
排除了隐式流量选项。
可能的解决方法:
答案 0 :(得分:0)
通过为本地可用的/ oauth2 / authorize端点创建API,我找到了一种更好的解决方法。
所以这是流程:
通过不将client_secret嵌入公共客户端(本机应用程序)并且适合我的情况,这是完美的,因为我管理API网关:)
注意:适用于auth_code授权流程