2017-05-16 113 views
0

我正在使用wso2 API管理器和客戶端應用程序是一個角度應用程序。我在商店中的應用程序對應於API管理器存儲區中的角度應用程序。爲了得到不記名令牌,必須從角度傳遞該消費者應用的基礎64編碼的消費者密鑰和祕密。到目前爲止,我保持它的角度和它的罰款。但想知道它是否安全。 如果我保持這種角度,任何人都可以看到它,如果他們檢查應用程序的來源?這是可取的嗎?WSO2 API管理器:可以公開消費者密鑰和消費者密鑰

回答

1

這裏的客戶端密鑰是公開的價值,但客戶端祕密不應該暴露給公衆。對於客戶端應用程序,您可以使用隱式授權類型,它只需要客戶端密鑰。但是這種授權類型有其自身的侷限性。

閱讀this瞭解更多詳情。

相關問題