Ne zaman kullanılır?
Müşteri endpointleri, özel vitrin veya mobil uygulamada hesap alanı sunmak için kullanılır. Bu akışlar için client’ın ilgili scope’lara sahip olması gerekir:Kayıt
Giriş
Profil bilgisi
Sipariş geçmişi
Müşteri giriş yaptıktan sonra kendi siparişlerini okuyabilir. Başka müşterinin siparişleri tenant ve customer bağlamı nedeniyle döndürülmez.Güvenlik önerileri
- Müşteri oturum token’larını HttpOnly cookie veya güvenli mobil storage içinde saklayın.
- Şifreleri frontend loglarında tutmayın.
- Login hatalarını kullanıcıya sade gösterin, detaylı hata sebebini loglamayın.