юзером - это клиент? Т.е. это ок если я для авторизации просто через POST передам логин, пароль, а сайт там внутри авторизируется через identityserver с clientid, clientpassword сайта?
Если я правильно помню oauth, у тебя вобще не должно быть доступа к паролю (если ты не oauth провайдер сам по себе)
каждый раз будешь передовать логин данные? вообще токен должен получить и уже с токеном работать
Да, только авторизация клиента по логинку и паролю юзера - это лютое легаси. Если нужно чтобы сайт что то от имени юзера делал - AuthorizationCodeFlow, он же Hybrid, если мы говорим про oidc
Обсуждают сегодня