OAuth2客户端能否无感知授权

sq287197314 2019-09-02 09:43:00
查了OAuth2的相关资料,OAuth一共有四种模式,授权码授权模式和隐式授权模式会在客户端授权时弹出授权页面让用户确认,另外两种模式是密码模式和客户端凭证模式,虽然用户不需要确认授权,但是都没有用到clientId和clientSecret。
想问一下,既用到clientId和clientSecret,有不需要用户确认授权,是不是不符合OAuth2的规范。
还有一个问题是,OAuth2或者JWT是否适用于websocket的鉴权。
...全文
45 回复 打赏 收藏 转发到动态 举报
写回复
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复

5,658

社区成员

发帖
与我相关
我的任务
社区描述
Web开发应用服务器相关讨论专区
社区管理员
  • 应用服务器社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧