当我重定向到
从Angular应用程序,我得到错误
机密客户不能直接请求令牌
当我从Postman尝试相同的请求时(例如在浏览器之外),它可以工作。
为什么? https://github.com/reddit-archive/reddit/wiki/oauth2明确提到了隐式认证流程;例如,使用response_type = token而不是代码。隐式认证流存在的唯一原因是对于像Angular这样的SPA,因为代码授权流对它们没有意义(因为无论如何都会显示令牌)。那么为什么Reddit提供隐式认证流程但不允许我使用它?