我正在開發一個簡單的html5前端應用程序,它從通用OAuth 2.0提供程序(例如Keycloak等)檢索OAuth2.0訪問令牌。假設用戶已經先前創建的認證服務器(例如Keycloak)然後他提供我的網頁上的下列參數上的客戶端和用戶:OAuth 2.0授權使用javascript的代碼流
- 授權URL
- 訪問令牌網址
- 客戶端ID
- 客戶端祕密
注意:ClientId和Client的祕密不會保存在任何地方,它們是由用戶提供的。
我的問題是: 有沒有任何JavaScript庫來實現這種行爲(郵差)?
我@Rubysmith同意,授權碼交付式不適合JS應用。您必須使用隱式授權類型 –
@FlorentMorselli我知道,但此前端應用程序的目的是測試授權碼流! – maslick