2014-06-22 43 views
0

我已请求客户将OAuth身份验证合并到REST服务中。我正在使用的设置是客户端/用户直接访问服务。该服务未连接到其他服务。我被要求实现OAuth,以便通过在授权请求中提供用户名和密码来验证用户/客户端,而不是通过网页登录。我的客户已经从其他网站(如贝宝(https://developer.paypal.com/docs/integration/direct/paypal-oauth2/))读取信息,这导致他相信这是可能的。所以我的根本问题是如何直接提供密码和用户名时配置Authoirzation服务器以允许授权?未经登录的OAuth授权

彼得

回答

0

流被称为 “资源所有者密码凭证授予”,并在RFC 6749(的OAuth 2.0)的4.3. Resource Owner Password Credentials Grant说明。

在此流程中,客户端访问令牌端点而不访问授权端点。因此,请检查授权服务器的令牌端点配置。