【发布时间】:2019-04-19 10:08:42
【问题描述】:
我使用 React 作为前端。我使用react-google-login 和react-facebook-login 登录Google 和Facebook。
它在前端给了我accesstoken。
我将这个 accesstoken 传递给后端(我正在使用带有 hapi 的 Node)。
但在后端,如何使用accesstoken 从 Google 或 Facebook 获取 userDetails 并传递刷新令牌以获取新的 accesstoken?
更新:
OK google oauth2 流程分三步。
- 获取授权码
- 交换授权码以获取访问令牌
- 传递访问令牌以获取用户信息
当我解耦前端和后端时。在这三个步骤中,我应该在前端和后端做什么。 在安全方面?
【问题讨论】:
标签: node.js reactjs oauth-2.0 hapijs