2017-05-16 21 views
0

私はwso2 apiマネージャーを使用しています。クライアントアプリケーションは角型アプリケーションです。APIマネージャーストアの角度アプリケーションに対応するストアにアプリケーションがあります。ベアラトークンを得るために、このコンシューマアプリケーションのベース64で符号化されたコンシューマキーおよび秘密は、角度から渡されなければならない。 今のところ、私はそれを角張った状態に保ちました。しかし、安全かどうかを知りたいのです。 これを角張った状態にしておくと、アプリケーションのソースを確認すると誰でも見ることができますか?それは望ましいことです。WSO2 APIマネージャー:コンシューマーキーとコンシューマーシークレットを公開することができます

答えて

1

ここでクライアントキーは公開値ですが、クライアントの秘密情報は公開されないようにしてください。クライアント側のアプリケーションの場合、暗黙的な許可タイプを使用できます。暗黙の許可タイプでは、クライアント鍵のみが必要です。しかし、この助成金の種類には独自の限界があります。

詳細はthisをご覧ください。

関連する問題