我正在尝试围绕 oauth2 进行比较,并比较服务器和客户端的流程。对我来说,服务器端流程听起来要简单得多——用户授权一次,然后一切都保留在服务器上(将代码转换为访问令牌、对远程 api 的请求等)。
那么,为什么有人要使用客户端流程呢?
一种可能的答案可能是减少服务器流量。有没有人有任何证据表明客户端减少了来自服务器的大量流量?
我正在尝试围绕 oauth2 进行比较,并比较服务器和客户端的流程。对我来说,服务器端流程听起来要简单得多——用户授权一次,然后一切都保留在服务器上(将代码转换为访问令牌、对远程 api 的请求等)。
那么,为什么有人要使用客户端流程呢?
一种可能的答案可能是减少服务器流量。有没有人有任何证据表明客户端减少了来自服务器的大量流量?