Home avatar

Miles Chou

天涯何處無幹話,何必要講實務話

Proof Key for Code Exchange

OAuth2 定義兩種 Client 類型:confidentialpublic 兩種。之前不管 OAuth2 或是 OpenID Connect,在說明流程的時候,都是以 confidential client,搭配較安全的 Authorization Code Grant / Authorization Code Flow 作為範例,但終究還是會面對相較不安全的 public client。