如何设置OAuth2令牌请求?

时间:2018-02-10 13:46:09

标签: c# asp.net-web-api oauth-2.0

我正在寻找oaout / webapi最佳做法。我有以下设置:

A和B是普通的Angular应用程序,没有后端代码。在这两种情况下,您都可以通过地址https://api.domain.com/oauth/token创建帐户并获取oauth2令牌,但登录A的用户不应该登录B,反之亦然。如何检测A的用户何时将他的凭据放在B上并拒绝?

可能的解决方案正在我的脑海中:

  • 在请求中传递应用程序标识符
  • 检查请求中的推荐人
  • 其他?

0 个答案:

没有答案