无需登录的OAuth授权

无需登录的OAuth授权,oauth,authorize,Oauth,Authorize,客户机要求我将OAuth身份验证合并到REST服务中。我使用的设置是客户端/用户直接访问服务。该服务未连接到其他服务。我被要求实现OAuth,以便通过在授权请求中提供用户名和密码对用户/客户端进行身份验证,而不是让他们通过网页登录。我的客户从paypal()等其他网站上读到信息,这让他相信这是可能的。因此,我的基本问题是,当直接提供密码和用户名时,如何配置授权服务器以允许授权 Peter该流被称为“资源所有者密码凭据授予”,并在RFC 6749(OAuth 2.0)的中进行了描述 在此流中,客户

客户机要求我将OAuth身份验证合并到REST服务中。我使用的设置是客户端/用户直接访问服务。该服务未连接到其他服务。我被要求实现OAuth,以便通过在授权请求中提供用户名和密码对用户/客户端进行身份验证,而不是让他们通过网页登录。我的客户从paypal()等其他网站上读到信息,这让他相信这是可能的。因此,我的基本问题是,当直接提供密码和用户名时,如何配置授权服务器以允许授权

Peter

该流被称为“资源所有者密码凭据授予”,并在RFC 6749(OAuth 2.0)的中进行了描述

在此流中,客户端访问令牌端点,而不访问授权端点。因此,请检查授权服务器的令牌端点的配置