当我重定向到
从Angular应用程序中,我收到错误消息
机密客户端无法直接请求令牌
当我尝试来自Postman的相同请求(例如,在浏览器外部)时,它会起作用。
为什么? https://github.com/reddit-archive/reddit/wiki/oauth2明确提到了隐式认证流程;例如,使用response_type = token而不是代码。隐式身份验证流存在的唯一原因是针对Angular之类的SPA,因为代码授予流对它们没有意义(因为令牌仍然被公开)。那么,为什么Reddit提供隐式身份验证流程,却不让我使用它呢?