我正在为我的用户创建一个门户网站,他们现在可以登录了。我需要使用oauth2连接到REST API,以便提取一些数据供他们查看,但我不希望我的身份验证凭证暴露出来。
实现这一点的唯一方法是使用服务器端应用程序吗?如果是/不是,我应该采取什么策略来实现这一点?谢谢。
发布于 2018-08-30 15:43:54
第三方服务需要一个OAuth2密钥,而您需要以某种方式通过网络发送它。如果你不想暴露这个秘密,你不能在浏览器中做到这一点,这只留下了服务器端的选项。
https://stackoverflow.com/questions/52100602
复制