gpt4 book ai didi

oauth - 我可以在没有客户端密码的情况下使用带有 PKCE 的 IdentityServer3 授权代码流吗?

转载 作者:行者123 更新时间:2023-12-03 23:11:42 24 4
gpt4 key购买 nike

我希望扩展我们的 ID 服务器实例以支持移动应用程序,并希望将授权代码流与 PKCE 一起使用。由于这是一个公共(public)客户端,我不希望将 secret 存储在应用程序上,但似乎 ID3 需要一个 secret 。任何人都可以确认这一点,就好像我可能需要考虑将 ID3 升级到 ID4 一样,这将成为我的时间线问题?

亲切的问候,
最后 builder

最佳答案

为公共(public)客户端指定 key 不是代码 + PKCE 流程的问题。在那种情况下 it's just a rudiment ,几乎没有增加更多的安全性。这就是为什么他们引入了一个完全关闭它的选项。

关于oauth - 我可以在没有客户端密码的情况下使用带有 PKCE 的 IdentityServer3 授权代码流吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56533952/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com