【发布时间】:2019-07-15 03:32:44
【问题描述】:
我的客户端应用程序是一个使用 REACT-REDUX 构建的 SPA,后端 API 是带有 express 框架的 nodejs。
问题是在我的客户端应用程序中,人们无需登录即可访问信息 那么如何在不实际登录到我的服务器 API 的情况下验证我的客户端应用程序。
我尝试使用 Auth0,但对于单页 Web 应用程序身份验证仅通过登录完成,有一个机器对机器的选项,但这不适合我的情况,因为我的客户端应用程序是静态 Web 应用程序,没有服务器来保存客户端身份证。
我研究了几篇文章来解决这个问题,其中大多数建议隐式授权适合我的情况,如果它是真的如何在我的客户端和服务器中实现隐式授权。
【问题讨论】:
标签: node.js reactjs express oauth oauth-2.0