Bir başlangıç seviyesini OAUTH ve doğru bir şey olup olmadığını sormak istedim.client_id ve client_secret öğelerini anlama
kullanıcı şifreyi bir grant_type bir kullanıcı adı/şifre geçen benim jeton bitiş noktasına bir istekte: Ben Owin ve C# ve ben kurulumu aşağıdaki senaryo kullanıyorum. Kimlik bilgileri geçerliyse, ben bir JWT oluşturur.
kullanıcı JWT'yi dönene ve sonra istemci tüm istekleri
Bu istek yapmak için izin kullanıcıyı sağlamak jetonun iddialarını kullanmak yetkilendirme gerektiren tüm istekler için ileriye olduğunu belirteci kullanır.
Bu nedenle, client_id ve client_secret bu noktaya nereden geliyor? Bu sadece ek bir güvenlik katmanı mıdır? Bir token bile almadan önce, başka bir kimlik bilgilerini (id/secret) geçirmeniz ve sadece bu geçerli ise, kullanıcı adınız/şifre sağlanan, bir JWT'yi geri alabilirsiniz
iki ilişki kim olduğunu anlamak ister misiniz - Teşekkür öylesine çok
olanlar hem emin olmak için belirteci validasyonu kullanılır taraflar eşleşir. Google haritalar API anahtarı kullandığınızda gibi. Kaydettiğinizde sizin tarafınızdan bir tane yaratılır ve her bir isteğinize gireceğiniz aynı anahtarı alırsınız. –