Javascript 使用安全密码的Okta身份验证

Javascript 使用安全密码的Okta身份验证,javascript,jquery,okta,okta-api,Javascript,Jquery,Okta,Okta Api,我已经在我的应用程序中实现了Okta登录。我使用'/api/v1/authn'api登录。我已将服务的输入发送为 { "username": "{{username}}", "password": "{{password}}", "options": { "multiOptionalFactorEnroll": true, "warnBeforePasswordExpired": true } } 在这里,我发送的密码是可见的,并且有任何方法可以安全地发送它

我已经在我的应用程序中实现了Okta登录。我使用'/api/v1/authn'api登录。我已将服务的输入发送为

{
  "username": "{{username}}",
  "password": "{{password}}",
  "options": {
    "multiOptionalFactorEnroll": true,
    "warnBeforePasswordExpired": true
  }  
}
在这里,我发送的密码是可见的,并且有任何方法可以安全地发送它

我还尝试了一个api,其授权密钥为“SSWS{{apikey}}”,输入为

{
  "username": "{{username}}",
  "password" : "{{password}}",
  "relayState": "{{relayState}}",
  "options": {
    "multiOptionalFactorEnroll": true,
    "warnBeforePasswordExpired": true
  },  
  "context": {
    "deviceToken": "{{devicetoken}}"
  }
} 

在此,设备令牌将在30天后过期。是否有办法获取不会过期的设备令牌,或者是否有任何服务来续订设备令牌

此外,在此服务中,密码是可见的。请帮助在两个服务中安全地发送密码


提前感谢。

是否有办法获取不会过期的设备令牌,或者是否有任何服务可以续订设备令牌。:-不,您不能在此处查看,谢谢您的回复。我们是否需要在过期后创建另一个令牌,并在30天内将其传递给服务部门。我们是如何安全地发送密码的?我不太清楚(我只是通过谷歌一次检查了一下)。但我相信他们有一个支持团队。您可以聊天或询问他们的问题。我希望他们能解决您的问题。我们需要在过期后创建另一个令牌,并在30天内将其传递给服务部门:-如果必须,每次api调用后它都会自动刷新。检查屏幕截图并仔细阅读。在这种情况下,密码是打开的。我怎样才能保证它