私は今oauth 2.0とそのユースケース(フロー)についてたくさん読んでいます。私たちのクライアントの中に、彼のIDとPW、クライアントはAPI呼び出しを行っているとoauth 2.0どのフローがユーザーに最も適していて、ユーザーの操作はありませんか?
ユーザーログ:
は、今私は、これらの2つのシナリオを得ました。ユーザーデータのない外部システムでは、サーバーのWeb APIにアクセスしたいと考えています。私は2のために使用することをお勧めします間違っていないよ「クライアントの資格流れ」場合
と1のために私は、「暗黙の承認助成金の流れ」を使用します。
私はhttp://tutorials.jenkov.com/oauth2/authorization.html
から、選ばれたフローについての情報を持っているので、私は右のこの決定についてだか私は見ていないより良い代替手段はありますか?