oauth2 密码模式下client_secret明文传输会不会不安全?

我看好多文章、博客讲解password模式都是这样做的,如下所示:
image.png

问题是,这样client_secret不就明文传输了吗,会不会不安全?

阅读 5.7k
2 个回答

比如授权服务是A,你的后端服务是B,你的客户端是C,这个接口属于A,那么你实际上是C请求到B再请求到A,而这些信息都是保存在你的后端服务B的。后端传输如果是自己的服务应该不用考虑。如果是第三方授权服务,第三方应该会有做对称加密。

当然会,这些是开发调试阶段的图。最终要走HTTPS

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进