Oauth 2.0 如何在JavaScript中获取oauth2访问令牌

Oauth 2.0 如何在JavaScript中获取oauth2访问令牌,oauth-2.0,Oauth 2.0,当我拥有自己的restapi(我指的是它由同一个应用程序托管)时,如何获取运行在同一应用程序前端的JavaScript应用程序的访问令牌 如果我要使用oauth2客户端凭据方法,前端必须有用户用户名和密码(我不希望用户必须再次键入凭据,因为他们已经通过cookie会话进行了身份验证) 我可以在站点的html输出中呈现用户访问令牌,以便通过JavaScript获取它吗?或者这是不安全的?您必须使用Oauth2的“隐式授权”流方法。这将允许用户进行身份验证,并将重定向回URL哈希片段中带有acces

当我拥有自己的restapi(我指的是它由同一个应用程序托管)时,如何获取运行在同一应用程序前端的JavaScript应用程序的访问令牌

如果我要使用oauth2客户端凭据方法,前端必须有用户用户名和密码(我不希望用户必须再次键入凭据,因为他们已经通过cookie会话进行了身份验证)


我可以在站点的html输出中呈现用户访问令牌,以便通过JavaScript获取它吗?或者这是不安全的?

您必须使用Oauth2的“隐式授权”流方法。这将允许用户进行身份验证,并将重定向回URL哈希片段中带有
access\u token
的应用程序