如何使用 OpenIddict 通过电话和短信无密码对用户进行身份验证

问题描述

我有一个需要通过电话号码进行身份验证的移动应用。 由于这是我的应用程序,如果我有登录名和密码,我会使用 Resource owner password credentials flow。 对于电话号码场景使用相同的流程是否是个好主意?

解决方法

考虑在这个场景中使用授权码流,它会给你更多的登录部分的灵活性。