关于OAuth我的一些疑问

各位大佬好,最近在做OAuth相关的一些东西,做着做着有一些疑问,刚接触,希望各位大佬可以批评指正。问题主要围绕授权码模式和密码模式展开

授权码模式

授权码模式是客户端在访问的时候,重定向到授权服务器,进行验证登录之后,会返回一个短暂有效的code到redirect_url,于是便可以拿着这个code和secret进行验证,通过后返回access_token,这样就可以拿到token进行请求资源了

密码模式

在客户端直接输入账户密码,由客户端将账户密码发送到授权服务器进行认证,通过之后返回token

疑问

  • 密码模式的缺点是会暴露账户给客户端造成不安全
  • 同时我也疑惑为什么授权码模式一定要有一个短暂有效的code来请求token,最终token不是都会返回来吗

我的设想

客户端重定向到授权服务器,在授权服务器上进行认证之后,直接返回access_token,过程采用Http-only Cookie(防止XSS攻击)。

这样不是既简便,又安全吗。
希望大佬指教一下(我是菜鸡我是菜鸡呜呜呜,菜鸡勿骂)

相关推荐
@PHARAOH8 分钟前
HOW - 在浏览器下载一个 Excel 表格文件
前端·excel
GIS之路24 分钟前
GDAL 下载安装
前端
天天扭码35 分钟前
浅谈React中虚拟DOM、diff算法、fiber架构的关系(面试可用)
前端·react.js·面试
lecepin41 分钟前
AI Coding 资讯 2025-09-03
前端·javascript
掘金安东尼41 分钟前
把一个 JavaScript 游戏打包成桌面应用的挣扎
前端·javascript·github
喜欢你,还有大家1 小时前
Linux笔记14——shell编程基础-8
linux·前端·笔记
空山新雨(大队长)1 小时前
HTML第二课:块级元素
前端·javascript·html
dreams_dream1 小时前
HTML 标签
前端·html
烟雨迷2 小时前
web自动化测试(selenium)
运维·开发语言·前端·python·selenium·测试工具
wow_DG2 小时前
【Vue2 ✨】Vue2 入门之旅(九):Vue Router 入门
前端·javascript·vue.js