OAuth 2.1 相比 2.0 的简化
FreeGuideOnline
最新
2026-07-10
可用流程: ├── 授权码流(Web 应用) ├── 隐式流(SPA) ← 不安全 ├── 密码凭证流(可信应用) ← 不安全 ├── 客户端凭证流(机器对机器) └── 扩展自定义流
**OAuth 2.1 时代**
唯一用户授权流程: 授权码流 + PKCE (所有应用)
机器对机器流程: 客户端凭证流(不变,但建议 JWT bearer)