OAuth 2ではclient_idが必須のパラメータであり、正しく理解すれば何らかの形でクライアントを登録する必要があります(管理者またはクライアントが登録サービスなどで登録する必要があります)。Spring Securityクライアント登録なしのOAuth 2
しかし、サーバーにクライアント登録しないとどうしたらいいですか?サーバー上の一意のclient_idを持つすべてのクライアントを登録するのではなく、特定の種類のクライアントにclient_idを使用できますか?
たとえば、client_id = android_appというように、このようなclient_idを持つ多くのクライアントが存在し、他のタイプもあり、他のタイプもあります。 (当局はネイティブユーザの役割によって検証されます)
ありがとうございます。私は大丈夫だと私のケースでは、リソースサーバーと承認サーバーは同じステートレスバックエンドアプリケーションです。 – RocketBoom