Skip to content

7.2. 客户端认证

根据客户注册整体流程和凭据生命周期管理,这可能会影响授权服务器对特定客户的信任度。

例如,对动态注册的客户端的认证并不能证明客户端的身份,而只能确保对授权服务器的重复请求是由同一个客户端实例发出的。这种客户端可能在请求的允许范围方面受到限制,或者可能有其他限制,比如更短的令牌寿命。

相比之下,如果有一个已注册的应用,其开发者通过了身份验证,签署了合同,被颁发了客户端密钥,并且该密钥仅在安全后端服务中使用,那么授权服务器可能会允许该客户端请求更敏感的范围,或给它颁发更长期的令牌。

本站使用 Vitepress 构建