OAuth 2.0 授权码模式中,「用户点同意后第三方应用拿到授权码,再用授权码换 access token」,这一设计的主要目的是?

安全基础

  1. A.让用户少点一次按钮
  2. B.授权码短命且须在后端配合客户端密钥换令牌,令牌不暴露在跳转 URL
  3. C.让授权服务器不需要 HTTPS,降低部署成本
  4. D.让第三方应用直接拿到用户在授权服务器的账号密码,免去用户再次登录操作