client_secret 泄露的问题,怎么不让用户看到?
做前后端分离,前端为WEB页面,用户只要一审查元素,就可以看到client_secret,那么这个client_secret存在的意义是什么?
你可以只传入用户名密码,在控制器里面多做个请求。