Voltar ao PlanoACT-4.5
Migrar de Password Grant para Authorization Code + PKCE
EstrategicaEstrategicaEsforco: GComplexidade: Alta
Modulos Impactados
OpenIddictDataSeedContributor.csfrontend Angular (fluxo de login)app mobile
Passos de Implementacao
- 1Configurar client OpenIddict para suportar Authorization Code + PKCE
- 2Atualizar o app Angular para usar o fluxo PKCE (ABP ja tem suporte nativo)
- 3Atualizar o app mobile (Capacitor) para usar deep links no callback de autenticacao
- 4Manter suporte ao Password Grant em paralelo durante a transicao
- 5Deprecar e remover o Password Grant apos migracao completa
Password Grant e considerado legacy pelo OAuth 2.1 e expoe credenciais ao cliente — o app mobile recebe usuario e senha diretamente
Password Grant e considerado legacy pelo OAuth 2.1 e expoe credenciais ao cliente