2014-10-08 6 views
1

OAuth 2.0을 통해 애플리케이션에 대한 액세스를 요청하려면 특정 자격증 명이 필요합니다. Google의 경우 액세스를 허용하기 위해 사용자에게 페이지를 보내는 요청 URL은 클라이언트 ID와 비밀을 포함합니다. 사용자가 응용 프로그램에서 요청 액세스 권한을 얻기 위해 데이터를 열어 두지 않습니까?OAuth 2.0 클라이언트 ID 및 비밀번호를 암호화하는 방법

또한 OAuth는 브라우저에서만 가능하거나 완전히 서버 측에서 구현할 수 있습니까?

나는 뭔가 명백한 것이 빠진다면이 사과에 정말 사과합니다.

답변

2

클라이언트 ID 및 클라이언트 비밀번호가 포함 된 OAuth 2.0 인증 서버에 대한 호출은 암호화 된 채널 (= SSL/TLS 사용)을 통해 이루어져야합니다. standard (제 2.3.1 장) :

The authorization server MUST require the use of TLS as described in Section 1.6 when sending requests using password authentication. 
관련 문제