Oauth2.0(四):Implicit 受权方式

  Oauth2.0的核心机制已经总结完毕。除了核心机制,Oauth2.0 还提供了几种标准的受权流程,分别适用于不一样的场景。其中一种叫作 Implicit 受权,适用于纯静态页面应用。所谓纯静态页面应用,也就是应用没有在服务器上执行代码的权限(一般是把代码托管在别人的服务器上),只有前端 Js 代码的控制权。前端

  这种场景下,应用是没有持久化存储的能力的。所以,按照 Oauth2.0 的规定,这种应用是拿不到 refresh token 的。其整个受权流程是这样:服务器

  对于这种应用,access token 是容易泄露的,且不可刷新。blog

相关文章
相关标签/搜索