मेरे पास एक ऐप है जो एक एपीआई प्रदान करता है। यह ऐप एक OAuth2 प्रदाता है।ओएथ 2 में ग्राहक रहस्य का उद्देश्य क्या है?
मैं क्लाइंट-साइड केवल ऐप के साथ इस एपीआई (& लिखना) को एक्सेस करना चाहता हूं। मैं इसे आसान बनाने के लिए JSO का उपयोग कर रहा हूं।
यह बहुत अच्छा काम करता है।
बात यह है कि, मुझे अपने क्लाइंट रहस्य (मेरे ऐप में पंजीकृत आवेदन के) कहीं भी प्रवेश करने की आवश्यकता नहीं है। और मैं समझता हूं कि क्यों, यह किसी के लिए उपलब्ध होगा।
तो, यदि मैं क्लाइंट रहस्य के बिना अपने एपीआई तक पहुंच सकता हूं, तो क्या आप मुझे समझा सकते हैं कि इसका उद्देश्य क्या है?
यह भी देखें [OAuth2 में क्लाइंट गुप्त का बिंदु क्या है यदि इसे उपयोग करने की आवश्यकता नहीं है?] (Https://security.stackexchange.com/questions/76351/whats-the-point-of -the-client-secret-in-oauth2-if-it-doesnt-to-be-used) – user