2016-12-24 43 views
0

我是Hashicorp Vault的新手。我希望能够使用Hashicorp Vault来保护我的客户端ID和使用OAuth2密码流的秘密。每次调用后端REST API时,都需要客户端ID和密码以及用户名和密码的用户凭据。我如何以安全的方式做到这一点,只让我的应用程序通过这个,而不会在我的JavaScript客户端中公开这个?使用Hashicorp保管库存储OAuth2中的客户端ID和密码密码流

谢谢。

约翰

回答