наличие secret и client_id в запросе на получение токена, потому у всех проектов, что я делал, я писал свой запрос, требовались лишь email и password для получения токена, а остальные параметры подставлялись сами на сервере и уже сервер сам себе на посылал запрос на сервер авторизации. Такую же штукуя сделал и когда кодил на джаве со спринговским oauth сервером.
Может кто для тупых объяснить, почему я делаю фигню и какой толк от этих secret и client_id от фронта при запросе на получение токена?
Ты паспорт используешь для фронт фреймворка?
твой пасспорт, это условный ВК. в вк есть приложения - клиенты. у этих клиентов есть креденшелзы. чтобы не передавать эти креденшелзы в открытом виде каждому приложению, придумали oauth2, который за тебя делает всю черную магию, а ты потом используешь только токен, который сгенерился в итоге. Клиент в случае пасспорта это аналог приложения в вк
Там можно через логин и пароль сделать
https://laravel.com/docs/5.6/passport#password-grant-tokens
Обсуждают сегодня