Wpis z mikrobloga

@qwelukasz: My a aplikacji desktopowej (zrobionej w js/html/css, czyli dostępne źródła). Mamy na sztywno podany clientid. Z nim strzelamy do api przy logowaniu. Jeżeli jest wszystko ok (client istnieje i inne rzeczy związane z autoryzacją email lub sociale) to dostajemy w odpowiedzi token i refresh. Zapisujemy do localstorage (nie mamy dostępu do cookie akurat) i od tej pory operujemy na tokenie dodając go do każdego requesta.
W przypadku gdy
  • Odpowiedz
aby zdobyć token musi najpierw mieć clientid oraz clientsecret a co za tym idzie najpierw musi się zalogować by pobrać te dane.


@qwelukasz: Generalnie to nie jest pytanie odnośnie Symfonowych Bundli, tylko ogólnie na temat OAuth.

ClientId i ClientSecret to nie są dane identyfikujące użytkownika, tylko aplikację
  • Odpowiedz